
SnakeYAML-CVE-2022-1471-POC
ホスト上で mvn clean compile assembly:single を使って jar をビルドするか、
または docker を使用して docker build -t snakeyaml . でイメージをビルドします。
コンテナを docker run --rm -p8080:8080 snakeyaml で実行するか、
ホスト上でビルドした jar を java -jar target/snakeyaml-1.0-SNAPSHOT-jar-with-dependencies.jar で実行します。
GET リクエストを送信して student クラスのオブジェクトをシリアライズし、レスポンスとして yaml を返します。

yaml を含む POST リクエストを送信して、YAML オブジェクトをカスタム Java オブジェクトとして読み取ります(デシリアライゼーション)。

python3 -m http.server 8000 を実行して HTTP サーバーを起動します。
エクスプロイトを含む yaml を POST リクエストで送信します。

リスナー上で HTTP GET リクエストが確認できるはずです。