
Exploit de ejecución remota de código para PrimeFaces 5.x - Inyección EL (CVE-2017-1000486)
Exploit de ejecución remota de código para PrimeFaces 5.x - Inyección de EL (CVE-2017-1000486)
Básicamente es el mismo exploit creado por Mogwailabs, pero modificado para funcionar en entornos cerrados sin acceso a internet o con tráfico saliente bloqueado por el firewall. Te da los resultados en la cabecera de la respuesta HTTP, así que si intentabas hacer RCE ciego con el exploit antiguo, ya no.
python3 primefaces.py -t vulnapp.com id
Siéntete libre de editar la variable vuln_point para el endpoint exacto.