Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
seans-surf-and-skate — Sean's Surf & Skate Co. — витрина на Spring Boot с уязвимой зависимостью SnakeYAML (CVE-2022-1471) для демонстраций Seal Security | Kitploit
Инструменты/GitHubGitHub/seal-sean-org/seans-surf-and-skate
Анализ уязвимостейАнализ КодаВеб-безопасностьDevSecOpsБезопасность Цепочки ПоставокОбучение и Образование
GitHubseal-sean-org/seans-surf-and-skate

seans-surf-and-skate

Sean's Surf & Skate Co. — витрина на Spring Boot с уязвимой зависимостью SnakeYAML (CVE-2022-1471) для демонстраций Seal Security

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 месяц назадЕщё не проверено

Компания Sean's Surf & Skate Co. — Демонстрация Seal Security (Maven / Java)

Небольшой, но реалистичный интернет-магазин ("Sean's Surf & Skate Co."), построенный на Spring Boot. Он поставляется с заведомо уязвимыми зависимостями с открытым исходным кодом, чтобы его можно было использовать для демонстрации того, как Seal Security устраняет CVE с помощью бэкпортированных "запечатанных" патчей — без обновления ни одной версии пакета.

Уязвимость

Регистрация на новостную рассылку магазина / "Deal Alerts" передает введенное значение через SnakeYAML Yaml.load():

root@kitploit:~
Yaml yaml = new Yaml();
Object parsed = yaml.load(name);   // untrusted input

org.yaml:snakeyaml:1.33 уязвим к CVE-2022-1471 (создание произвольных объектов при недоверенном вводе). Вставка специально созданного payload SnakeYAML в поле регистрации приводит к удаленному выполнению кода и заменяет магазин на страницу "You've Been PWNED". Эксплойт находится в сопутствующем репозитории yaml-payload.

Файл pom.xml также фиксирует несколько других намеренно уязвимых библиотек (jackson-databind, commons-text / Text4Shell, log4j-core / Log4Shell, spring-core и другие), так что сканирование показывает реальные находки.

Запуск локально

root@kitploit:~
mvn clean package
java -jar target/seans-surf-and-skate-1.0.0.jar
# open http://localhost:8080

Чтобы открыть его в браузере по публичному URL (например, для записи демонстрации), откройте порт 8080 с помощью ngrok: ngrok http 8080.

Исправление с помощью Seal

Этот репозиторий намеренно зафиксирован в уязвимом состоянии до исправления — шага Seal в CI пока нет. В демо-версии интеграция Seal с GitHub открывает pull request, который добавляет рабочий процесс исправления; после слияния (и установки SEAL_TOKEN как секрета Actions) сборка применяет запечатанные патчи (например, snakeyaml 1.33 → 1.33+sp1) на этапе сборки. Те же версии на поверхности, те же пройденные тесты — CVE исчезли.

Секреты CI (опционально, для пути выполнения GitHub Actions)

SecretНазначение
SEAL_TOKENТокен доступа к серверу артефактов / CLI Seal (Production)
NGROK_TOKENТокен аутентификации ngrok для открытия приложения из CI
NGROK_DOMAINВаш зарезервированный домен ngrok (например, )
Скачать инструмент
your-name.ngrok-free.dev