
प्राइमफेसेस 5.x EL इंजेक्शन (CVE-2017-1000486) के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
प्राइमफेसेस 5.x EL इंजेक्शन (CVE-2017-1000486) के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट, एक RCE कमजोरी जिसका उपयोग लक्ष्य पर रिमोट कोड निष्पादन प्राप्त करने के लिए किया जा सकता है।
आप Minded Security ब्लॉग पर कमजोरी का उत्कृष्ट विवरण पा सकते हैं।
एक्सप्लॉइट एक सहायता फ़ंक्शन प्रदान करता है जो सभी महत्वपूर्ण पैरामीटर प्रिंट करता है
./primefaces.py --help
PrimeFaces 5.x EL injection exploit (CVE-2017-1000486) by MOGWAI LABS
=====================================================================
usage: primefaces.py [-h] [-t] [-e EXTENSION] url [payload]
PrimeFaces 5.x EL injection exploit
positional arguments:
url The target URL (http/https)
payload File with the JavaScript (Rino/Nashorn) code to
execute or OS command
optional arguments:
-h, --help show this help message and exit
-t, --test Test mode (off by default)
-e EXTENSION, --extension EXTENSION
Extension of the target (xhtml, jsf)
एक्सप्लॉइट एक सरल परीक्षण मोड (-t पैरामीटर) प्रदान करता है जिसका उपयोग यह सत्यापित करने के लिए किया जा सकता है कि लक्ष्य वास्तव में कमजोर है या नहीं। यह लक्ष्य पर निम्नलिखित EL-एक्सप्रेशन भेजकर काम करता है, जो HTTP प्रतिक्रिया में एक अतिरिक्त हेडर फ़ील्ड जोड़ देगा। फिर हेडर की जाँच एक्सप्लॉइट द्वारा की जाती है:
${facesContext.getExternalContext().setResponseHeader("MOGWAILABS","CHKCHK")}
वास्तविक शोषण Java VM के साथ बंडल किए गए JavaScript इंटरप्रेटर को आमंत्रित करके काम करता है। यह JavaScript से मनमाना Java कोड निष्पादित करने की अनुमति देता है।
एक्सप्लॉइट दो उदाहरण पेलोड प्रदान करता है:
कृपया ध्यान दें कि इनमें से कोई भी उदाहरण आपको कमांड का आउटपुट प्रदान नहीं करेगा।