
JBoss CVE-2017-12149 (Desserialização Insegura - RCE) Laboratório de Exploração.
A ideia aqui é configurar um laboratório com uma versão antiga do JBoss (<7.0) para explorar a vulnerabilidade.
Podemos usar o Docker para facilitar todo o processo. Para isso, precisaremos de um pacote rpm do Oracle JDK, pois o JBoss 6.0.0 final funciona com um JDK 6 runtime. Também precisaremos do Dockerfile presente no repositório e, obviamente, do Docker instalado no sistema. Apenas certifique-se de ter todos os arquivos no mesmo diretório.
git clone https://github.com/Xcatolin/jboss-deserializationdocker build -t ovanekem/docker-jboss-6.0.0.final .docker run -it -p 8080:8080 ovanekem/docker-jboss-6.0.0.final