SnakeYAML-CVE-2022-1471-POC
可以在宿主机上使用 mvn clean compile assembly:single 构建 jar 包
或者使用 docker 通过 docker build -t snakeyaml . 构建镜像
使用 docker run --rm -p8080:8080 snakeyaml 运行容器
或者如果在宿主机上构建了 jar 包,使用 java -jar target/snakeyaml-1.0-SNAPSHOT-jar-with-dependencies.jar 运行
发送 GET 请求以序列化 Student 类的对象,并返回 YAML 响应

发送包含 YAML 的 POST 请求,将 YAML 对象反序列化为自定义 Java 对象

执行 python3 -m http.server 8000 启动 HTTP 服务器
发送包含漏洞利用代码的 YAML 的 POST 请求

你应该能在监听器上看到 HTTP GET 请求