
Demostración de la vulnerabilidad de inyección en el lenguaje de expresiones (EL) CVE-2018-14667 utilizando el laboratorio photoalbum bajo el servidor de aplicaciones Jboss
POC para la explotación de CVE-2018-14667
REQUISITOS PREVIOS
App de demostración desde: http://downloads.jboss.org/richfaces/releases/3.3.X/3.3.4.Final/richfaces-examples-3.3.4.Final.zip
Jboss 5.1.0.GA desde el archivo de descargas de JBOSS: https://repository.jboss.org/sourceforge/
Jdk-6u45-linux-x64 desde el archivo de JAVA: https://www.oracle.com/java/technologies/javase-java-archive-javase6-downloads.html
EXPLOTACIÓN
1 - Instalar Maven y modificar Main.java con el comando a ejecutar
image
2 - Ejecutar Runer.bash
image
3 - Antes de enviar el payload, visite la página de índice del laboratorio photoalbum
image
4 - El comando se ejecuta correctamente
image
NOTA
El exploit fue tomado de aquí y modificado para adaptarse a la serialización del Servidor de Aplicaciones JBOSS: https://pastebin.com/raw/YRKdatWv