
SnakeYAML-CVE-2022-1471-POC
SnakeYAML-CVE-2022-1471-POC
호스트에서 mvn clean compile assembly:single로 jar를 빌드하거나
docker를 사용하여 docker build -t snakeyaml .로 이미지를 빌드하세요.
컨테이너를 docker run --rm -p8080:8080 snakeyaml로 실행하거나
호스트에서 빌드한 jar를 java -jar target/snakeyaml-1.0-SNAPSHOT-jar-with-dependencies.jar로 실행하세요.
GET 요청을 보내 student 클래스의 객체를 직렬화하고 YAML을 응답으로 보냅니다.

YAML이 포함된 POST 요청을 보내 YAML 객체를 사용자 정의 Java 객체로 읽습니다 - 역직렬화

HTTP 서버를 실행하려면 python3 -m http.server 8000을 실행하세요.
익스플로잇이 포함된 YAML로 POST 요청을 보냅니다.

리스너에서 HTTP GET 요청이 관찰되어야 합니다.