Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-1000486 — استغلال لتنفيذ تعليمات برمجية عن بُعد لـ PrimeFaces 5.x - حقن EL (CVE-2017-1000486) | Kitploit
أدوات/GitHubGitHub/longwayhomie/cve-2017-1000486
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHublongwayhomie/cve-2017-1000486

CVE-2017-1000486

استغلال لتنفيذ تعليمات برمجية عن بُعد لـ PrimeFaces 5.x - حقن EL (CVE-2017-1000486)

عرض المستودع
6منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-1000486

استغلال تنفيذ الأوامر عن بُعد لـ PrimeFaces 5.x - حقن EL (CVE-2017-1000486)

هذا هو نفس الاستغلال الذي قام به Mogwailabs، ولكن تم تعديله ليعمل في بيئات مغلقة دون اتصال بالإنترنت أو مع حظر جدار الحماية لحركة المرور الصادرة. يعطيك النتائج في عنوان استجابة HTTP، لذا إذا كنت تحاول تنفيذ RCE أعمى مع الاستغلال القديم - لم يعد ذلك ممكنًا.

الاستخدام

python3 primefaces.py -t vulnapp.com id

لا تتردد في تعديل المتغير vuln_point للنقطة الدقيقة.

تنزيل الأداة