Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/r4ch1d0/cve-2018-14667_lab_poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubr4ch1d0/cve-2018-14667_lab_poc

CVE-2018-14667_Lab_POC

Demonstração da vulnerabilidade de injeção na linguagem de expressão (EL) CVE-2018-14667 usando o laboratório photoalbum no servidor de aplicações Jboss

Ver Repositório
há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-14667-Lab

PRÉ-REQUISITOS DO LAB

Aplicação de demonstração de: http://downloads.jboss.org/richfaces/releases/3.3.X/3.3.4.Final/richfaces-examples-3.3.4.Final.zip

Jboss 5.1.0.GA do arquivo de downloads do JBOSS: https://repository.jboss.org/sourceforge/

Jdk-6u45-linux-x64 do arquivo JAVA: https://www.oracle.com/java/technologies/javase-java-archive-javase6-downloads.html

POC DE EXPLORAÇÃO

1 - Instale o Maven e modifique o Main.java com o comando a ser executado

image

2 - Execute o Runer.bash

image

3- Antes de enviar o payload, visite a página inicial do lab photoalbum

image

4 - O comando é executado com sucesso

image

NOTA

O exploit foi retirado daqui e modificado para se adaptar à serialização do JBOSS App Server: https://pastebin.com/raw/YRKdatWv

Baixar ferramenta