
CVE-2018-12533(Richfaces 역직렬화/EL 인젝션)을 위한 페이로드 생성기 및 개념 증명(PoC) 익스플로잇으로, 실습용 Docker 기반 취약 환경을 포함합니다.
모든 크레딧은 https://github.com/Lucifaer 로
https://access.redhat.com/security/cve/cve-2018-12533
오래된 Java 버전 등에 대해 너무 걱정하지 않고 Richfaces 3.3.4 역직렬화 + EL 주입 공격을 연습할 수 있는 손쉽게 배포 가능한 개념 증명입니다.
취약한 애플리케이션을 설정하는 번거로움을 덜기 위해, CVE-2018-14667을 설명하는 seclist 문서의 지침을 바탕으로 Dockerfile을 만들었습니다. 저장소 루트 디렉터리에서 다음 명령어를 실행하기만 하면 됩니다:
docker build -t richfaces-jboss .
docker run -p 8081:8080 richfaces-jboss
모든 것이 정상적으로 작동하면 http://127.0.0.1:8081/photoalbum 에서 richfaces photoalbum 테스트 애플리케이션에 접속할 수 있습니다.
cd CVE-2018-12533
docker run -v ~/.m2:/root/.m2 -v $(pwd):/usr/src/app maven:3.5-jdk-8 mvn -f /usr/src/app/pom.xml clean package install
java -jar target/cve_2018_12533.jar
docker ps
docker exec -it <containerid> bash
ls /tmp
기본 상태에서 익스플로잇을 사용하면 /tmp/cve_2018_12533이 생성되므로, 이 방법으로 익스플로잇이 작동했는지 확인할 수 있습니다.