
Demonstração da vulnerabilidade de injeção na linguagem de expressão (EL) CVE-2018-14667 usando o laboratório photoalbum no servidor de aplicações Jboss
Aplicação de demonstração de: http://downloads.jboss.org/richfaces/releases/3.3.X/3.3.4.Final/richfaces-examples-3.3.4.Final.zip
Jboss 5.1.0.GA do arquivo de downloads do JBOSS: https://repository.jboss.org/sourceforge/
Jdk-6u45-linux-x64 do arquivo JAVA: https://www.oracle.com/java/technologies/javase-java-archive-javase6-downloads.html
1 - Instale o Maven e modifique o Main.java com o comando a ser executado
2 - Execute o Runer.bash
3- Antes de enviar o payload, visite a página inicial do lab photoalbum
4 - O comando é executado com sucesso

NOTA
O exploit foi retirado daqui e modificado para se adaptar à serialização do JBOSS App Server: https://pastebin.com/raw/YRKdatWv