s1nc3ju1y/yaml-rce-poc-jar

GitHub: s1nc3ju1y/yaml-rce-poc-jar

针对 SnakeYAML 反序列化漏洞的授权红队 PoC 恶意 JAR 制品,通过 ScriptEngineManager gadget 验证远程代码执行。

Stars: 0 | Forks: 0

# yaml-rce-poc-jar (授权红队 PoC) 用于 JD ME app 安全审计的授权红队 PoC 制品(测试人员 zhoujianfei.11)。 利用 SnakeYAML 默认 Constructor ScriptEngineManager gadget 的最小化恶意 JAR。 通过 URLClassLoader 加载时,静态初始化程序会写入 /tmp/yaml-rce-proof.txt + DNS beacon。 仅供授权的漏洞演练使用。请勿用于未授权的目标。
标签:JS文件枚举, SnakeYAML, 反序列化漏洞, 漏洞验证程序, 编程工具, 远程代码执行