
Exploit de prova de conceito para CVE-2018-14667, demonstrando desserialização Java combinada com injeção de EL para alcançar execução remota de código em aplicações RichFaces.
PoC para CVE-2018-14667
Análise original e PoC: https://paper.seebug.org/765/
Referência: https://web.archive.org/web/20190501081357/https://tint0.com/when-el-injection-meets-java-deserialization/