
Demostración de la vulnerabilidad de inyección del lenguaje de expresiones (EL) CVE-2018-14667 utilizando el laboratorio photoalbum bajo el servidor de aplicaciones Jboss
Aplicación de demostración de: http://downloads.jboss.org/richfaces/releases/3.3.X/3.3.4.Final/richfaces-examples-3.3.4.Final.zip
Jboss 5.1.0.GA desde el archivo de descargas de JBOSS: https://repository.jboss.org/sourceforge/
Jdk-6u45-linux-x64 desde el archivo de JAVA: https://www.oracle.com/java/technologies/javase-java-archive-javase6-downloads.html
1 - Instale Maven y modifique Main.java con el comando a ejecutar
2 - Ejecute Runer.bash
3- Antes de enviar el payload, visite la página de inicio del laboratorio photoalbum
4 - El comando se ejecuta correctamente

NOTA
El exploit se tomó de aquí y se modificó para adaptarlo a la serialización del servidor de aplicaciones JBOSS: https://pastebin.com/raw/YRKdatWv