
Demonstration der Expression-Language-EL-Injection-Schwachstelle CVE-2018-14667 mithilfe des Photoalbum-Labors unter dem JBoss-Anwendungsserver
Demo-App von: http://downloads.jboss.org/richfaces/releases/3.3.X/3.3.4.Final/richfaces-examples-3.3.4.Final.zip
Jboss 5.1.0.GA aus dem JBOSS-Download-Archiv: https://repository.jboss.org/sourceforge/
Jdk-6u45-linux-x64 aus dem JAVA-Archiv: https://www.oracle.com/java/technologies/javase-java-archive-javase6-downloads.html
1 - Maven installieren und Main.java mit dem auszuführenden Befehl modifizieren
2 - Runer.bash ausführen
3- Vor dem Senden des Payloads die Indexseite des Photoalbum-Labors besuchen
4 - Der Befehl wird erfolgreich ausgeführt

HINWEIS
Der Exploit wurde von hier übernommen und an die JBOSS-App-Server-Serialisierung angepasst: https://pastebin.com/raw/YRKdatWv