Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-14667_Lab_POC — Demostración de la vulnerabilidad de inyección en el lenguaje de expresiones (EL) CVE-2018-14667 utilizando el laboratorio photoalbum bajo el servidor de aplicaciones Jboss | Kitploit
Herramientas/GitHubGitHub/aitlmalem/cve-2018-14667_lab_poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubaitlmalem/cve-2018-14667_lab_poc

CVE-2018-14667_Lab_POC

Demostración de la vulnerabilidad de inyección en el lenguaje de expresiones (EL) CVE-2018-14667 utilizando el laboratorio photoalbum bajo el servidor de aplicaciones Jboss

Ver Repositorio
hace 12h 2mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-14667-Lab

POC para la explotación de CVE-2018-14667

REQUISITOS PREVIOS

App de demostración desde: http://downloads.jboss.org/richfaces/releases/3.3.X/3.3.4.Final/richfaces-examples-3.3.4.Final.zip

Jboss 5.1.0.GA desde el archivo de descargas de JBOSS: https://repository.jboss.org/sourceforge/

Jdk-6u45-linux-x64 desde el archivo de JAVA: https://www.oracle.com/java/technologies/javase-java-archive-javase6-downloads.html

EXPLOTACIÓN

1 - Instalar Maven y modificar Main.java con el comando a ejecutar

image

2 - Ejecutar Runer.bash

image

3 - Antes de enviar el payload, visite la página de índice del laboratorio photoalbum

image

4 - El comando se ejecuta correctamente

image

NOTA

El exploit fue tomado de aquí y modificado para adaptarse a la serialización del Servidor de Aplicaciones JBOSS: https://pastebin.com/raw/YRKdatWv

Descargar herramienta