Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
seans-surf-and-skate — Sean's Surf & Skate Co. — Seal Securityデモ用のSpring Bootストアフロント。脆弱なSnakeYAML依存関係(CVE-2022-1471)を含む | Kitploit
ツール/GitHubGitHub/seal-sean-org/seans-surf-and-skate
脆弱性分析コード分析ウェブセキュリティDevSecOpsサプライチェーンセキュリティ学習と教育
GitHubseal-sean-org/seans-surf-and-skate

seans-surf-and-skate

Sean's Surf & Skate Co. — Seal Securityデモ用のSpring Bootストアフロント。脆弱なSnakeYAML依存関係(CVE-2022-1471)を含む

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1ヶ月前未レビュー

Sean's Surf & Skate Co. — Seal Security デモ (Maven / Java)

小さいながらも本物そっくりの e コマースストアフロント("Sean's Surf & Skate Co.")で、Spring Boot で構築されています。既知の脆弱性を含むオープンソース依存関係が同梱されているため、Seal Security がバックポートされた "sealed" パッチで CVE をどのように修復するかをデモできます — パッケージのバージョンを 1 つもアップグレードせずに。

脆弱性

ストアフロントのニュースレター / "Deal Alerts" の申し込みフォームは、送信された値を SnakeYAML の Yaml.load() に渡します:

root@kitploit:~
Yaml yaml = new Yaml();
Object parsed = yaml.load(name);   // untrusted input

org.yaml:snakeyaml:1.33 は CVE-2022-1471(信頼できない入力による任意オブジェクトのインスタンス化)に対して脆弱です。細工された SnakeYAML ペイロードを申し込みフィールドに貼り付けると、リモートコード実行が達成され、ストアが "You've Been PWNED" ページに置き換わります。エクスプロイトペイロードは、関連リポジトリ yaml-payload にあります。

pom.xml には、他にも意図的に脆弱性を持たせたライブラリ(jackson-databind、commons-text / Text4Shell、log4j-core / Log4Shell、spring-core など)が固定されているため、スキャンで実際の検出結果が表示されます。

ローカルでの実行

root@kitploit:~
mvn clean package
java -jar target/seans-surf-and-skate-1.0.0.jar
# open http://localhost:8080

ブラウザから公開 URL 経由でアクセスするには(例: 録画デモ用)、ngrok でポート 8080 を公開します: ngrok http 8080。

Seal による修復

このリポジトリは 意図的に脆弱で、修復前の状態でコミットされています — CI にはまだ Seal ステップがありません。デモでは、Seal の GitHub インテグレーションが修復ワークフローを追加するプルリクエストを開きます。マージされると(そして SEAL_TOKEN が Actions のシークレットとして設定されると)、ビルド時に sealed パッチ(例: snakeyaml 1.33 → 1.33+sp1)が適用されます。表面上は同じバージョン、同じ合格テスト — CVE は消えています。

CI シークレット(任意、GitHub Actions 実行パス用)

シークレット目的
SEAL_TOKENSeal artifact-server / CLI アクセストークン(本番)
NGROK_TOKENCI から実行中のアプリを公開するための ngrok 認証トークン
NGROK_DOMAIN予約済みの ngrok ドメイン(例: your-name.ngrok-free.dev)
ツールをダウンロード