Sploitus

Exploit for CVE-2018-14667

kitploit · 2026-08-26

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SYRIUSBUGHUNT-CVE-2018-14667
# CVE-2018-14667

Потратив много времени на понимание и корректную эксплуатацию этой уязвимости CVE, я решил создать репозиторий с ошибкой RCE в RichFaces 3.X и поделиться пошаговым руководством с сообществом.

**0x00 : Введение в ошибку RichFaces 3.X**

![](https://assets.kitploit.com/production/public/readmes/33128/7398b3b7264eff64e0b65d9677539b1e79918dde0a22b838fb8c0eb62f37f8f1.jpg)

В понедельник, 19 ноября, _Жоау Ф.М. Фигейреду_ опубликовал хорошо детализированную статью (https://seclists.org/fulldisclosure/2018/Nov/47) о критической уязвимости высокого риска в RichFaces.  
**CVSS3 Базовая оценка: 9.8**

Эта уязвимость позволит любому неаутентифицированному пользователю выполнить удалённый код на любом веб-приложении, использующем RichFaces 3.X (все версии), что является наихудшим сценарием.

**0x01 : Затрагивает ли это меня?** ![крик](https://assets.kitploit.com/production/public/readmes/33128/fef23b6bbb0e799f1994d54d0adb5d7bca0f0b20ff36fd8038f1fe7362fd1f08.jpg)

Что ж, если вы используете RichFaces 3.X (любую версию RichFaces 3) и видите в своём исходном коде следующие элементы, весьма вероятно, что вы уязвимы для удалённого выполнения кода через CVE-2018-14667:

  * org.ajax4jsf.resource.InternetResource
  * org.ajax4jsf.resource.SerializableResource
  * javax.el.Expression
  * javax.faces.el.MethodBinding
  * javax.faces.component.StateHolderSaver
  * java.awt.Color



**0x02 : Запуск уязвимой среды для тестирования ошибки** ![ошибка](https://assets.kitploit.com/production/public/readmes/33128/30e3e235d570175ceec546723a57cc4d753c86ba435bc29041972340ae1fce61.jpg)

Я в основном повторно объясню то, что уже было освещено в статье на seclists.org, о том, как развернуть уязвимую среду.