Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SnakeYAML-CVE-2022-1471-POC — Код для блога Veracode | Kitploit
Инструменты/GitHubGitHub/1fabunicorn/snakeyaml-cve-2022-1471-poc
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHub1fabunicorn/snakeyaml-cve-2022-1471-poc

SnakeYAML-CVE-2022-1471-POC

Код для блога Veracode

Репозиторий
8433 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SnakeYAML-CVE-2022-1471-POC

Код для блога Veracode

Чтобы продемонстрировать выполнение кода:

  1. Соберите проект с помощью Maven
  2. Выполните python3 -m http.server 8080, чтобы запустить HTTP-сервер
  3. Запустите exploit.java. Вы должны увидеть HTTP GET-запрос на сервере
  4. Чтобы показать, как SnakeYAML 2.0 предотвращает атаку, закомментируйте зависимость версии 1.33 в pom.xml
  5. Раскомментируйте зависимость версии 2.0, затем пересоберите проект
  6. Закомментируйте exploit.java и раскомментируйте Poc.java
  7. Запустите Poc.java и убедитесь, что GET-запрос не происходит
Скачать инструмент