
SnakeYAML-CVE-2022-1471-POC
SnakeYAML-CVE-2022-1471-POC
Вы можете собрать jar на вашем хост-компьютере с помощью mvn clean compile assembly:single
Или используйте docker для создания образа командой docker build -t snakeyaml .
Запустите контейнер командой docker run --rm -p8080:8080 snakeyaml
или jar-файл, если вы собрали на своем хост-компьютере: java -jar target/snakeyaml-1.0-SNAPSHOT-jar-with-dependencies.jar
Отправьте GET-запрос для сериализации объекта класса Student и получите YAML в ответ

Отправьте POST-запрос с YAML для чтения YAML-объекта как пользовательского Java-объекта — десериализация

Выполните python3 -m http.server 8000 для запуска HTTP-сервера
Отправьте POST-запрос с YAML, содержащим эксплоит

Вы должны увидеть HTTP GET-запрос на listner