Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/shoucheng3/apache__myfaces_cve-2011-4367_2-0-11
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeExploitation d'Applications WebSécurité Web
GitHubshoucheng3/apache__myfaces_cve-2011-4367_2-0-11

apache__myfaces_CVE-2011-4367_2-0-11

Exploit pour CVE-2011-4367 ciblant l'implémentation Apache MyFaces JSF, démontrant une vulnérabilité d'exécution de code à distance dans le framework Jakarta Faces.

Voir le dépôt
2il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Maven Central Build Status License Build Status ASF

Implémentation Apache des spécifications JavaServer Faces (JSF) et Jakarta Faces

Branches

main

Implémentation Jakarta Faces 5.0

4.1.x

4.1.x Implémentation Jakarta Faces 4.1

4.0.x

4.0.x Implémentation Jakarta Faces 4.0
Basée sur la base de code refactorisée 2.3-next

2.3-next

2.3-next Implémentation (quasi) JavaServer Faces 2.3
Base de code complètement refactorisée par rapport à 2.3, fournissant également une extension Quarkus
2.3-next correspond à l'API JSF 2.3 mais délègue les @ManagedBeans au CDI ; les ManagedBeans configurés via XML sont complètement ignorés. L'implémentation de l'ancien FacesEL (javax.faces.el.*) a également été complètement supprimée.

2.3.x

2.3 Implémentation JavaServer Faces 2.3

Prérequis minimaux (main)

  • Java 17+
  • Servlet 5.0+
  • EL 5.0+
  • CDI 4.0+
  • JSTL 3.0+ (optionnel)
  • BV 3.0+ (optionnel)

Installation

mvn clean install

Utilisation

Dépendance

root@kitploit:~
<dependency>
    <groupId>org.apache.myfaces.core</groupId>
    <artifactId>myfaces-api</artifactId>
    <version>5.0.0-SNAPSHOT</version>
</dependency>
<dependency>
    <groupId>org.apache.myfaces.core</groupId>
    <artifactId>myfaces-impl</artifactId>
    <version>5.0.0-SNAPSHOT</version>
</dependency>

web.xml

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<web-app xmlns="https://jakarta.ee/xml/ns/jakartaee"
         xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
         xsi:schemaLocation="https://jakarta.ee/xml/ns/jakartaee https://jakarta.ee/xml/ns/jakartaee/web-app_5_0.xsd"
         version="5.0">

    <servlet>
        <servlet-name>Faces Servlet</servlet-name>
        <servlet-class>jakarta.faces.webapp.FacesServlet</servlet-class>
    </servlet>
    <servlet-mapping>
        <servlet-name>Faces Servlet</servlet-name>
        <url-pattern>*.xhtml</url-pattern>
    </servlet-mapping>

</web-app>

index.xhtml

root@kitploit:~
<!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml"
  xmlns:f="jakarta.faces.core"
  xmlns:h="jakarta.faces.html">

  <h:head>

  </h:head>

  <h:body>

    Hello World!

  </h:body>
</html>

Extension Quarkus

Depuis 2.3-next, une extension Quarkus est disponible. Un projet exemple se trouve ici : https://github.com/apache/myfaces/blob/main/extensions/quarkus/showcase/

Fonctionnalités non prises en charge :

  • Quarkus ne supporte pas la réplication de session / passivation / clustering
  • Les beans Quarkus ne sont pas sérialisables, donc la passivation de session ne fonctionnerait de toute façon jamais
  • Quarkus n'implémente pas @ConversationScoped
  • Quarkus ne supporte pas l'injection dans des objets normaux, donc l'injection dans les artefacts JSF comme NavigationHandler etc. n'est pas prise en charge

Différences par rapport à un conteneur de servlet normal lors du développement

  • Vous devez placer vos vues sous src/main/resources/META-INF/resources car Quarkus ne crée pas de WAR et src/main/webapp est ignoré !
Télécharger l’outil