
すべてのクレジットは https://github.com/Lucifaer に帰属します
https://access.redhat.com/security/cve/cve-2018-12533
簡単にデプロイできる概念実証。Richfaces 3.3.4 のデシリアライゼーション + EL インジェクションの悪用を練習するためのもので、古い Java バージョンなどをあまり気にせずに使用できます。
脆弱なアプリケーションのセットアップの手間を省くため、CVE-2018-14667 を説明している seclist 記事の指示に基づいて Dockerfile を作成しました。リポジトリのルートディレクトリで以下のコマンドを実行してください:
docker build -t richfaces-jboss .
docker run -p 8081:8080 richfaces-jboss
すべてが正常に動作すれば、http://127.0.0.1:8081/photoalbum で richfaces のフォトアルバムテストアプリケーションにアクセスできます。
cd CVE-2018-12533
docker run -v ~/.m2:/root/.m2 -v $(pwd):/usr/src/app maven:3.5-jdk-8 mvn -f /usr/src/app/pom.xml clean package install
java -jar target/cve_2018_12533.jar
docker ps
docker exec -it <containerid> bash
ls /tmp
エクスプロイトをそのまま使用すると、/tmp/cve_2018_12533 が作成されるので、この方法でエクスプロイトが動作したか確認できます。