Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-1000486 — प्राइमफेसेस 5.x EL इंजेक्शन (CVE-2017-1000486) के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/mogwailabs/cve-2017-1000486
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubmogwailabs/cve-2017-1000486

CVE-2017-1000486

प्राइमफेसेस 5.x EL इंजेक्शन (CVE-2017-1000486) के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट

रिपॉजिटरी देखें
9214 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-1000486

प्राइमफेसेस 5.x EL इंजेक्शन (CVE-2017-1000486) के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट, एक RCE कमजोरी जिसका उपयोग लक्ष्य पर रिमोट कोड निष्पादन प्राप्त करने के लिए किया जा सकता है।

कमजोरी का विवरण

आप Minded Security ब्लॉग पर कमजोरी का उत्कृष्ट विवरण पा सकते हैं।

उपयोग

एक्सप्लॉइट एक सहायता फ़ंक्शन प्रदान करता है जो सभी महत्वपूर्ण पैरामीटर प्रिंट करता है

root@kitploit:~
./primefaces.py --help

PrimeFaces 5.x EL injection exploit (CVE-2017-1000486) by MOGWAI LABS
=====================================================================

usage: primefaces.py [-h] [-t] [-e EXTENSION] url [payload]

PrimeFaces 5.x EL injection exploit

positional arguments:
  url                   The target URL (http/https)
  payload               File with the JavaScript (Rino/Nashorn) code to
                        execute or OS command

optional arguments:
  -h, --help            show this help message and exit
  -t, --test            Test mode (off by default)
  -e EXTENSION, --extension EXTENSION
                        Extension of the target (xhtml, jsf)

एक्सप्लॉइट एक सरल परीक्षण मोड (-t पैरामीटर) प्रदान करता है जिसका उपयोग यह सत्यापित करने के लिए किया जा सकता है कि लक्ष्य वास्तव में कमजोर है या नहीं। यह लक्ष्य पर निम्नलिखित EL-एक्सप्रेशन भेजकर काम करता है, जो HTTP प्रतिक्रिया में एक अतिरिक्त हेडर फ़ील्ड जोड़ देगा। फिर हेडर की जाँच एक्सप्लॉइट द्वारा की जाती है:

root@kitploit:~
${facesContext.getExternalContext().setResponseHeader("MOGWAILABS","CHKCHK")}

वास्तविक शोषण Java VM के साथ बंडल किए गए JavaScript इंटरप्रेटर को आमंत्रित करके काम करता है। यह JavaScript से मनमाना Java कोड निष्पादित करने की अनुमति देता है।

एक्सप्लॉइट दो उदाहरण पेलोड प्रदान करता है:

  • payload.js (एक OS कमांड निष्पादित करें)
  • sleep.js (4 सेकंड के लिए सोएं, जिससे प्रतिक्रिया में देरी हो)

कृपया ध्यान दें कि इनमें से कोई भी उदाहरण आपको कमांड का आउटपुट प्रदान नहीं करेगा।

टूल डाउनलोड करें