
Dimostrazione della vulnerabilità di injection nel linguaggio di espressioni (EL) CVE-2018-14667 utilizzando il laboratorio photoalbum sotto il server applicativo Jboss
App demo da : http://downloads.jboss.org/richfaces/releases/3.3.X/3.3.4.Final/richfaces-examples-3.3.4.Final.zip
Jboss 5.1.0.GA dall'archivio JBOSS : https://repository.jboss.org/sourceforge/
Jdk-6u45-linux-x64 dall'archivio JAVA : https://www.oracle.com/java/technologies/javase-java-archive-javase6-downloads.html
1 - Installare Maven e modificare Main.java con il comando da eseguire
2 - Eseguire Runer.bash
3- Prima di inviare il payload, visitare la pagina index del lab photoalbum
4 - Il comando viene eseguito con successo

NOTA
L'exploit è stato preso da qui e modificato per adattarsi alla serializzazione di JBOSS App Server : https://pastebin.com/raw/YRKdatWv