Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/dsssssssm/pwnfaces
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubdsssssssm/pwnfaces

pwnfaces

Exploit pour la vulnérabilité CVE-2017-1000486 avec prise en charge du proxy SOCKS

Voir le dépôt
1931il y a 3 ansPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

😛 pwnfaces

Exploit d'injection EL pour Primefaces 5.X




🕵️ Qu'est-ce que pwnfaces ?

🕵️ pwnfaces est un outil en Golang créé pour exploiter la vulnérabilité définie comme CVE-2017-1000486 (Injection EL dans PrimeFaces 5.X)


⚡ Installation / Démarrage

Un guide rapide sur la façon d'installer et d'utiliser pwnfaces.

root@kitploit:~
1. go install github.com/oppsec/pwnfaces@latest
2. pwnfaces -u http://127.0.0.1:8090/javax.faces.resource/dynamiccontent.properties.xhtml

Vous pouvez utiliser go install github.com/oppsec/pwnfaces@latest pour mettre à jour l'outil



⚙️ Prérequis

  • Golang installé sur votre machine.



✨ Fonctionnalités

  • Extrêmement rapide
  • Faible utilisation de RAM et de CPU
  • Conçu en Golang



🔨 Contribution

Un guide rapide sur la façon de contribuer au projet.

root@kitploit:~
1. Créez un fork du dépôt pwnfaces.
2. Téléchargez le projet avec git clone https://github.com/your/pwnfaces.git
3. cd pwnfaces/
4. Apportez vos modifications.
5. Faites un commit et un git push.
6. Ouvrez une pull request.



⚠️ Avertissement

  • Le développeur n'est pas responsable de toute utilisation malveillante de cet outil.
Télécharger l’outil