
Demonstration der Expression-Language-EL-Injection-Schwachstelle CVE-2018-14667 mithilfe des Photoalbum-Labors unter dem JBoss-Anwendungsserver
POC für die Ausnutzung von CVE-2018-14667
VORAUSSETZUNGEN
Demo-App von: http://downloads.jboss.org/richfaces/releases/3.3.X/3.3.4.Final/richfaces-examples-3.3.4.Final.zip
Jboss 5.1.0.GA aus dem JBOSS-Download-Archiv: https://repository.jboss.org/sourceforge/
Jdk-6u45-linux-x64 aus dem JAVA-Archiv: https://www.oracle.com/java/technologies/javase-java-archive-javase6-downloads.html
AUSNUTZUNG
1 - Maven installieren und Main.java mit dem auszuführenden Befehl modifizieren
image
2 - Runer.bash ausführen
image
3 - Vor dem Senden des Payloads die Index-Seite des Photoalbum-Labors besuchen
image
4 - Der Befehl wird erfolgreich ausgeführt
image
HINWEIS
Der Exploit wurde von hier übernommen und modifiziert, um ihn an die Serialisierung des JBOSS-App-Servers anzupassen: https://pastebin.com/raw/YRKdatWv