
Démonstration de la vulnérabilité d'injection dans le langage d'expression (EL) CVE-2018-14667 à l'aide du laboratoire photoalbum sous le serveur d'applications Jboss
Application de démonstration depuis : http://downloads.jboss.org/richfaces/releases/3.3.X/3.3.4.Final/richfaces-examples-3.3.4.Final.zip
Jboss 5.1.0.GA depuis les archives de téléchargement JBOSS : https://repository.jboss.org/sourceforge/
Jdk-6u45-linux-x64 depuis les archives JAVA : https://www.oracle.com/java/technologies/javase-java-archive-javase6-downloads.html
1 - Installer Maven et modifier Main.java avec la commande à exécuter
2 - Exécuter Runer.bash
3 - Avant d'envoyer le payload, visiter la page d'index du lab photoalbum
4 - La commande est exécutée avec succès

NOTE
L'exploit a été repris d'ici et modifié pour s'adapter à la sérialisation du serveur d'applications JBOSS : https://pastebin.com/raw/YRKdatWv