Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
apache__myfaces_CVE-2011-4367_2-0-11 — Exploit para CVE-2011-4367 que apunta a la implementación de Apache MyFaces JSF, demostrando una vulnerabilidad de ejecución remota de código en el framework Jakarta Faces. | Kitploit
Herramientas/GitHubGitHub/shoucheng3/apache__myfaces_cve-2011-4367_2-0-11
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoExplotación de Aplicaciones WebSeguridad Web
GitHubshoucheng3/apache__myfaces_cve-2011-4367_2-0-11

apache__myfaces_CVE-2011-4367_2-0-11

Exploit para CVE-2011-4367 que apunta a la implementación de Apache MyFaces JSF, demostrando una vulnerabilidad de ejecución remota de código en el framework Jakarta Faces.

Ver Repositorio
2hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Maven Central Build Status License Build Status ASF

Implementación de Apache de la especificación JavaServer Faces (JSF) y Jakarta Faces

Ramas

main

Implementación de Jakarta Faces 5.0

4.1.x

4.1.x Implementación de Jakarta Faces 4.1

4.0.x

4.0.x Implementación de Jakarta Faces 4.0
Basada en la base de código refactorizada 2.3-next

2.3-next

2.3-next Implementación (casi) de JavaServer Faces 2.3
Base de código completamente refactorizada en comparación con 2.3, que también proporciona una extensión Quarkus
2.3-next equivale a la API JSF 2.3 pero delega los @ManagedBeans a CDI; los ManagedBeans configurados vía XML se ignoran por completo. La implementación del antiguo FacesEL (javax.faces.el.*) también se ha eliminado completamente.

2.3.x

2.3 Implementación de JavaServer Faces 2.3

Requisitos mínimos (main)

  • Java 17+
  • Servlet 5.0+
  • EL 5.0+
  • CDI 4.0+
  • JSTL 3.0+ (opcional)
  • BV 3.0+ (opcional)

Instalación

mvn clean install

Uso

Dependencia

root@kitploit:~
<dependency>
    <groupId>org.apache.myfaces.core</groupId>
    <artifactId>myfaces-api</artifactId>
    <version>5.0.0-SNAPSHOT</version>
</dependency>
<dependency>
    <groupId>org.apache.myfaces.core</groupId>
    <artifactId>myfaces-impl</artifactId>
    <version>5.0.0-SNAPSHOT</version>
</dependency>

web.xml

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<web-app xmlns="https://jakarta.ee/xml/ns/jakartaee"
         xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
         xsi:schemaLocation="https://jakarta.ee/xml/ns/jakartaee https://jakarta.ee/xml/ns/jakartaee/web-app_5_0.xsd"
         version="5.0">

    <servlet>
        <servlet-name>Faces Servlet</servlet-name>
        <servlet-class>jakarta.faces.webapp.FacesServlet</servlet-class>
    </servlet>
    <servlet-mapping>
        <servlet-name>Faces Servlet</servlet-name>
        <url-pattern>*.xhtml</url-pattern>
    </servlet-mapping>

</web-app>

index.xhtml

root@kitploit:~
<!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml"
  xmlns:f="jakarta.faces.core"
  xmlns:h="jakarta.faces.html">

  <h:head>

  </h:head>

  <h:body>

    Hello World!

  </h:body>
</html>

Extensión Quarkus

Desde 2.3-next está disponible una extensión Quarkus. Se puede encontrar un proyecto de ejemplo aquí: https://github.com/apache/myfaces/blob/main/extensions/quarkus/showcase/

Funcionalidades no soportadas:

  • Quarkus no soporta replicación de sesión / pasivación / clustering
  • Los beans de Quarkus no son serializables, por lo que la pasivación de sesión nunca funcionaría de todas formas
  • Quarkus no implementa @ConversationScoped
  • Quarkus no soporta inyección en objetos normales, por lo tanto la inyección en artefactos JSF como NavigationHandler etc. no está soportada

Diferencias con un contenedor servlet normal durante el desarrollo

  • Necesitas poner tus vistas bajo src/main/resources/META-INF/resources ya que Quarkus no crea un WAR y se ignora src/main/webapp
Descargar herramienta