
SnakeYAML-CVE-2022-1471-POC
SnakeYAML-CVE-2022-1471-POC
Construisez le jar sur votre hôte avec mvn clean compile assembly:single
Ou utilisez docker pour construire une image avec docker build -t snakeyaml .
Exécutez le conteneur avec docker run --rm -p8080:8080 snakeyaml
ou le jar si vous l'avez construit sur votre hôte avec java -jar target/snakeyaml-1.0-SNAPSHOT-jar-with-dependencies.jar
Envoyez une requête GET pour sérialiser un objet de la classe Student et recevez le YAML en réponse

Envoyez une requête POST avec du YAML pour lire l'objet YAML comme un objet Java personnalisé - désérialisation

Exécutez python3 -m http.server 8000 pour lancer le serveur HTTP
Envoyez une requête POST avec du YAML contenant l'exploit

Vous devriez observer une requête HTTP GET sur le listener