Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SnakeYAML-CVE-2022-1471-POC — Código para o blog da Veracode | Kitploit
Ferramentas/GitHubGitHub/1fabunicorn/snakeyaml-cve-2022-1471-poc
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHub1fabunicorn/snakeyaml-cve-2022-1471-poc

SnakeYAML-CVE-2022-1471-POC

Código para o blog da Veracode

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
84há 3 anosAinda não revisado

SnakeYAML-CVE-2022-1471-POC

Código para o blog da Veracode

Para demonstrar a Execução de Código,

  1. Construa o projeto usando maven
  2. Execute python3 -m http.server 8080 para executar o servidor http
  3. Execute exploit.java. Você deve observar uma requisição HTTP GET no servidor
  4. Para demonstrar como o SnakeYAML 2.0 previne o ataque, comente a dependência 1.33 no pom.xml
  5. Descomente a dependência 2.0, então reconstrua o projeto,
  6. Comente exploit.java e descomente Poc.java
  7. Execute Poc.java e observe que não há requisição GET
Baixar ferramenta