Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
apache__myfaces_CVE-2011-4367_2-0-11 — استغلال لثغرة CVE-2011-4367 يستهدف تنفيذ Apache MyFaces JSF، موضحًا ثغرة تنفيذ التعليمات البرمجية عن بُعد في إطار عمل Jakarta Faces. | Kitploit
أدوات/GitHubGitHub/shoucheng3/apache__myfaces_cve-2011-4367_2-0-11
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكوداستغلال تطبيقات الويبأمن الويب
GitHubshoucheng3/apache__myfaces_cve-2011-4367_2-0-11

apache__myfaces_CVE-2011-4367_2-0-11

استغلال لثغرة CVE-2011-4367 يستهدف تنفيذ Apache MyFaces JSF، موضحًا ثغرة تنفيذ التعليمات البرمجية عن بُعد في إطار عمل Jakarta Faces.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
2منذ 9 أشهرلم تتم المراجعة بعد
مشاركة

Maven Central Build Status License Build Status ASF

تنفيذ Apache لمواصفة JavaServer Faces (JSF) وJakarta Faces

الفروع

main

تنفيذ Jakarta Faces 5.0

4.1.x

4.1.x تنفيذ Jakarta Faces 4.1

4.0.x

تنفيذ Jakarta Faces 4.0 استنادًا إلى قاعدة الشيفرة 2.3-next المُعاد هيكلتها

4.0.x

2.3-next

2.3-next تنفيذ (شبه كامل) لمواصفة JavaServer Faces 2.3
قاعدة شيفرة مُعاد هيكلتها بالكامل مقارنةً بـ 2.3، كما توفر امتداد Quarkus
يوفّر 2.3-next نفس واجهة برمجة تطبيقات JSF 2.3 لكنه يفوض @ManagedBeans إلى CDI؛ أما ManagedBeans المُعرَّفة عبر XML فتتم تجاهلها تمامًا. كما تمت إزالة تنفيذ FacesEL القديم (javax.faces.el.*) بالكامل.

2.3.x

2.3 تنفيذ JavaServer Faces 2.3

الحد الأدنى من المتطلبات (main)

  • Java 17+
  • Servlet 5.0+
  • EL 5.0+
  • CDI 4.0+
  • JSTL 3.0+ (اختياري)
  • BV 3.0+ (اختياري)

التثبيت

mvn clean install

الاستخدام

التبعية

root@kitploit:~
<dependency>
    <groupId>org.apache.myfaces.core</groupId>
    <artifactId>myfaces-api</artifactId>
    <version>5.0.0-SNAPSHOT</version>
</dependency>
<dependency>
    <groupId>org.apache.myfaces.core</groupId>
    <artifactId>myfaces-impl</artifactId>
    <version>5.0.0-SNAPSHOT</version>
</dependency>

web.xml

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<web-app xmlns="https://jakarta.ee/xml/ns/jakartaee"
         xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
         xsi:schemaLocation="https://jakarta.ee/xml/ns/jakartaee https://jakarta.ee/xml/ns/jakartaee/web-app_5_0.xsd"
         version="5.0">

    <servlet>
        <servlet-name>Faces Servlet</servlet-name>
        <servlet-class>jakarta.faces.webapp.FacesServlet</servlet-class>
    </servlet>
    <servlet-mapping>
        <servlet-name>Faces Servlet</servlet-name>
        <url-pattern>*.xhtml</url-pattern>
    </servlet-mapping>

</web-app>

index.xhtml

root@kitploit:~
<!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml"
  xmlns:f="jakarta.faces.core"
  xmlns:h="jakarta.faces.html">

  <h:head>

  </h:head>

  <h:body>

    Hello World!

  </h:body>
</html>

امتداد Quarkus

منذ إصدار 2.3-next أصبح امتداد Quarkus متاحًا. يمكن العثور على مشروع نموذجي هنا: https://github.com/apache/myfaces/blob/main/extensions/quarkus/showcase/

الميزات غير المدعومة:

  • لا يدعم Quarkus تكرار الجلسة / التخميل / التجميع
  • حبوب Quarkus غير قابلة للتسلسل، وبالتالي لن يعمل تخميل الجلسة على أي حال
  • لا يدعم Quarkus @ConversationScoped
  • لا يدعم Quarkus الحقن في الكائنات العادية، وبالتالي لا يُدعم الحقن في مكونات JSF مثل NavigationHandler وغيرها.

الاختلافات عن حاوية servlet العادية أثناء التطوير

  • تحتاج إلى وضع ملفات العرض الخاصة بك تحت src/main/resources/META-INF/resources لأن Quarkus لا يُنشئ حزمة WAR ويتجاهل src/main/webapp!
تنزيل الأداة