Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-1000486 — Exploit de prueba de concepto para inyección de EL en PrimeFaces 5.x (CVE-2017-1000486) | Kitploit
Herramientas/GitHubGitHub/mogwailabs/cve-2017-1000486
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubmogwailabs/cve-2017-1000486

CVE-2017-1000486

Exploit de prueba de concepto para inyección de EL en PrimeFaces 5.x (CVE-2017-1000486)

Ver Repositorio
92hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-1000486

Explotación de prueba de concepto para la inyección EL de PrimeFaces 5.x (CVE-2017-1000486), una vulnerabilidad RCE que puede usarse para obtener ejecución remota de código en un objetivo.

Descripción de la vulnerabilidad

Puede encontrar una excelente descripción de la vulnerabilidad en el blog de Minded Security.

Uso

El exploit proporciona una función de ayuda que imprime todos los parámetros importantes

root@kitploit:~
./primefaces.py --help

PrimeFaces 5.x EL injection exploit (CVE-2017-1000486) by MOGWAI LABS
=====================================================================

usage: primefaces.py [-h] [-t] [-e EXTENSION] url [payload]

PrimeFaces 5.x EL injection exploit

positional arguments:
  url                   The target URL (http/https)
  payload               File with the JavaScript (Rino/Nashorn) code to
                        execute or OS command

optional arguments:
  -h, --help            show this help message and exit
  -t, --test            Test mode (off by default)
  -e EXTENSION, --extension EXTENSION
                        Extension of the target (xhtml, jsf)

El exploit ofrece un modo de prueba simple (parámetro -t) que se puede usar para verificar si un objetivo es realmente vulnerable. Esto funciona enviando la siguiente expresión EL al objetivo, que agregará un campo de encabezado adicional a la respuesta HTTP. Luego, el exploit comprueba el encabezado:

root@kitploit:~
${facesContext.getExternalContext().setResponseHeader("MOGWAILABS","CHKCHK")}

La explotación real funciona invocando el intérprete de JavaScript que viene incluido con la máquina virtual Java. Esto permite ejecutar código Java arbitrario desde JavaScript.

El exploit proporciona dos payloads de ejemplo:

  • payload.js (Ejecuta un comando del sistema operativo)
  • sleep.js (Duerme durante 4 segundos, causando un retraso en la respuesta)

Tenga en cuenta que ninguno de estos ejemplos le proporcionará la salida del comando.

Descargar herramienta