
针对 CVE-2018-12533(Richfaces 反序列化/EL 注入)的 payload 生成器和概念验证(PoC)漏洞利用程序,附带基于 Docker 的漏洞环境,便于实战练习。
全部致谢 https://github.com/Lucifaer
https://access.redhat.com/security/cve/cve-2018-12533
易于部署的概念验证,用于练习 Richfaces 3.3.4 反序列化 + EL 注入利用,无需过多担心旧版 Java 等问题。
为了省去设置脆弱应用的麻烦,我基于 seclist 文章中关于 CVE-2018-14667 的说明创建了一个 Dockerfile。只需在仓库根目录执行以下命令:
docker build -t richfaces-jboss .
docker run -p 8081:8080 richfaces-jboss
如果一切正常,你可以通过 http://127.0.0.1:8081/photoalbum 访问 richfaces photoalbum 测试应用。
cd CVE-2018-12533
docker run -v ~/.m2:/root/.m2 -v $(pwd):/usr/src/app maven:3.5-jdk-8 mvn -f /usr/src/app/pom.xml clean package install
java -jar target/cve_2018_12533.jar
docker ps
docker exec -it <容器ID> bash
ls /tmp
直接使用该利用工具时,它会在 /tmp 目录下创建 cve_2018_12533 文件,因此你可以通过这种方式确认利用是否生效。