
PrimeFaces 5.x के लिए रिमोट कोड निष्पादन एक्सप्लॉइट - EL इंजेक्शन (CVE-2017-1000486)
प्राइमफेसेस 5.x के लिए रिमोट कोड निष्पादन शोषण - EL इंजेक्शन (CVE-2017-1000486)
यह मूल रूप से Mogwailabs द्वारा बनाया गया वही शोषण है, लेकिन इसे इंटरनेट तक पहुंच के बिना या अवरुद्ध फ़ायरवॉल आउटबाउंड ट्रैफ़िक वाले बंद वातावरण में काम करने के लिए संपादित किया गया है। यह आपको HTTP प्रतिक्रिया हेडर में परिणाम देता है, इसलिए यदि आप पुराने शोषण के साथ अंध RCEwith करने का प्रयास कर रहे थे - तो अब नहीं।
python3 primefaces.py -t vulnapp.com id
सटीक एंडपॉइंट के लिए vuln_point वेरिएबल को संपादित करने के लिए स्वतंत्र महसूस करें।