## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SYRIUSBUGHUNT-CVE-2018-14667
# CVE-2018-14667
Потратив много времени на понимание и корректную эксплуатацию этой уязвимости CVE, я решил создать репозиторий с ошибкой RCE в RichFaces 3.X и поделиться пошаговым руководством с сообществом.
**0x00 : Введение в ошибку RichFaces 3.X**

В понедельник, 19 ноября, _Жоау Ф.М. Фигейреду_ опубликовал хорошо детализированную статью (https://seclists.org/fulldisclosure/2018/Nov/47) о критической уязвимости высокого риска в RichFaces.
**CVSS3 Базовая оценка: 9.8**
Эта уязвимость позволит любому неаутентифицированному пользователю выполнить удалённый код на любом веб-приложении, использующем RichFaces 3.X (все версии), что является наихудшим сценарием.
**0x01 : Затрагивает ли это меня?** 
Что ж, если вы используете RichFaces 3.X (любую версию RichFaces 3) и видите в своём исходном коде следующие элементы, весьма вероятно, что вы уязвимы для удалённого выполнения кода через CVE-2018-14667:
* org.ajax4jsf.resource.InternetResource
* org.ajax4jsf.resource.SerializableResource
* javax.el.Expression
* javax.faces.el.MethodBinding
* javax.faces.component.StateHolderSaver
* java.awt.Color
**0x02 : Запуск уязвимой среды для тестирования ошибки** 
Я в основном повторно объясню то, что уже было освещено в статье на seclists.org, о том, как развернуть уязвимую среду.