
استغلال لتنفيذ تعليمات برمجية عن بُعد لـ PrimeFaces 5.x - حقن EL (CVE-2017-1000486)
استغلال تنفيذ الأوامر عن بُعد لـ PrimeFaces 5.x - حقن EL (CVE-2017-1000486)
هذا هو نفس الاستغلال الذي قام به Mogwailabs، ولكن تم تعديله ليعمل في بيئات مغلقة دون اتصال بالإنترنت أو مع حظر جدار الحماية لحركة المرور الصادرة. يعطيك النتائج في عنوان استجابة HTTP، لذا إذا كنت تحاول تنفيذ RCE أعمى مع الاستغلال القديم - لم يعد ذلك ممكنًا.
python3 primefaces.py -t vulnapp.com id
لا تتردد في تعديل المتغير vuln_point للنقطة الدقيقة.