
Демонстрация уязвимости внедрения языка выражений (EL) CVE-2018-14667 с использованием лабораторной среды photoalbum на сервере приложений Jboss
POC для эксплуатации CVE-2018-14667
ПРЕДВАРИТЕЛЬНЫЕ ТРЕБОВАНИЯ
Демо-приложение: http://downloads.jboss.org/richfaces/releases/3.3.X/3.3.4.Final/richfaces-examples-3.3.4.Final.zip
Jboss 5.1.0.GA из архива загрузок JBOSS: https://repository.jboss.org/sourceforge/
Jdk-6u45-linux-x64 из архива JAVA: https://www.oracle.com/java/technologies/javase-java-archive-javase6-downloads.html
ЭКСПЛУАТАЦИЯ
1 - Установите Maven и измените Main.java, указав команду для выполнения
image
2 - Запустите Runer.bash
image
3 - Перед отправкой полезной нагрузки посетите главную страницу лабораторного приложения photoalbum
image
4 - Команда успешно выполнена
image
ПРИМЕЧАНИЕ
Эксплойт был взят отсюда и модифицирован для адаптации к сериализации JBOSS App Server: https://pastebin.com/raw/YRKdatWv