
Exploit di esecuzione di codice remoto per PrimeFaces 5.x - Iniezione EL (CVE-2017-1000486)
Exploit di Remote Code Execution per PrimeFaces 5.x - EL Injection (CVE-2017-1000486)
Questo è fondamentalmente lo stesso exploit creato da Mogwailabs, ma modificato per funzionare in ambienti chiusi senza accesso a internet o con traffico in uscita bloccato dal firewall. Fornisce i risultati nell'intestazione della risposta HTTP, quindi nel caso in cui stessi tentando di eseguire una RCE cieca con il vecchio exploit - non più.
python3 primefaces.py -t vulnapp.com id
Sentiti libero di modificare la variabile vuln_point per l'endpoint esatto.