Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-14667_Lab_POC — Dimostrazione della vulnerabilità di injection nel linguaggio di espressioni (EL) CVE-2018-14667 utilizzando il laboratorio photoalbum sotto il server applicativo Jboss | Kitploit
Strumenti/GitHubGitHub/r4ch1d0/cve-2018-14667_lab_poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubr4ch1d0/cve-2018-14667_lab_poc

CVE-2018-14667_Lab_POC

Dimostrazione della vulnerabilità di injection nel linguaggio di espressioni (EL) CVE-2018-14667 utilizzando il laboratorio photoalbum sotto il server applicativo Jboss

Vedi Repository
14h 53m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-14667-Lab

PREREQUISITI DEL LAB

App demo da : http://downloads.jboss.org/richfaces/releases/3.3.X/3.3.4.Final/richfaces-examples-3.3.4.Final.zip

Jboss 5.1.0.GA dall'archivio JBOSS : https://repository.jboss.org/sourceforge/

Jdk-6u45-linux-x64 dall'archivio JAVA : https://www.oracle.com/java/technologies/javase-java-archive-javase6-downloads.html

POC DI SFRUTTAMENTO

1 - Installare Maven e modificare Main.java con il comando da eseguire

image

2 - Eseguire Runer.bash

image

3- Prima di inviare il payload, visitare la pagina index del lab photoalbum

image

4 - Il comando viene eseguito con successo

image

NOTA

L'exploit è stato preso da qui e modificato per adattarsi alla serializzazione di JBOSS App Server : https://pastebin.com/raw/YRKdatWv

Scarica lo strumento