Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
snakeyaml_cve_poc — SnakeYAML-CVE-2022-1471-POC | Kitploit
Outils/GitHubGitHub/falconkei/snakeyaml_cve_poc
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications Web
GitHubfalconkei/snakeyaml_cve_poc

snakeyaml_cve_poc

SnakeYAML-CVE-2022-1471-POC

Voir le dépôt
44il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

snakeyaml_cve_poc

SnakeYAML-CVE-2022-1471-POC

Compilation

Construisez le jar sur votre hôte avec mvn clean compile assembly:single

Ou utilisez docker pour construire une image avec docker build -t snakeyaml .

Exécution

Exécutez le conteneur avec docker run --rm -p8080:8080 snakeyaml

ou le jar si vous l'avez construit sur votre hôte avec java -jar target/snakeyaml-1.0-SNAPSHOT-jar-with-dependencies.jar

Utilisation

Envoyez une requête GET pour sérialiser un objet de la classe Student et recevez le YAML en réponse

Envoyez une requête POST avec du YAML pour lire l'objet YAML comme un objet Java personnalisé - désérialisation

Exploitation

Exécutez python3 -m http.server 8000 pour lancer le serveur HTTP

Envoyez une requête POST avec du YAML contenant l'exploit

Vous devriez observer une requête HTTP GET sur le listener

Télécharger l’outil