
Démonstration de la vulnérabilité d'injection dans le langage d'expression (EL) CVE-2018-14667 à l'aide du laboratoire photoalbum sous le serveur d'applications Jboss
POC pour l'exploitation de CVE-2018-14667
PRÉREQUIS
Application de démonstration depuis : http://downloads.jboss.org/richfaces/releases/3.3.X/3.3.4.Final/richfaces-examples-3.3.4.Final.zip
Jboss 5.1.0.GA depuis l'archive de téléchargement JBOSS : https://repository.jboss.org/sourceforge/
Jdk-6u45-linux-x64 depuis l'archive JAVA : https://www.oracle.com/java/technologies/javase-java-archive-javase6-downloads.html
EXPLOITATION
1 - Installez Maven et modifiez Main.java avec la commande à exécuter
image
2 - Exécutez Runer.bash
image
3 - Avant d'envoyer le payload, visitez la page d'index du lab photoalbum
image
4 - La commande est exécutée avec succès
image
NOTE
L'exploit a été repris d'ici et modifié pour s'adapter à la sérialisation du serveur d'applications JBOSS : https://pastebin.com/raw/YRKdatWv