
SnakeYAML-CVE-2022-1471-POC
SnakeYAML-CVE-2022-1471-POC
Construa o jar no seu host com mvn clean compile assembly:single
Ou use docker para construir uma imagem com docker build -t snakeyaml .
Execute o contêiner com docker run --rm -p8080:8080 snakeyaml
ou o jar se construiu no seu host com java -jar target/snakeyaml-1.0-SNAPSHOT-jar-with-dependencies.jar
Envie uma requisição GET para serializar o objeto da classe estudante e enviar yaml como resposta

Envie uma requisição POST com yaml para ler o objeto YAML como objeto Java customizado - desserialização

Execute python3 -m http.server 8000 para rodar o servidor HTTP
Envie uma requisição POST com yaml contendo o exploit

Você deve observar uma requisição HTTP GET no listener