
Exploitation toolkit for RichFaces
Richsploit: toolkit di exploit per RichFaces.
Panoramica
Richsploit può essere utilizzato per sfruttare endpoint JSF tramite RichFaces. Tutte le versioni dalla 3.1.0 in poi sono vulnerabili.
usage: Richsploit
-e,--exploit 0: CVE-2013-2165
1: CVE-2015-0279
2: CVE-2018-12532
3: CVE-2018-12533
4: CVE-2018-14667
-p,--payload Il file contenente l'oggetto serializzato
(CVE-2013-2165), oppure
Comando shell da eseguire (tutti gli altri CVE)
-u,--url URL dell'applicazione richfaces, ad es.
http://example.com/app per RF4.x e
http://example.com/app/a4j/g/3_3_3.Final per RF3.x
-v,--version Branch di Richfaces, 3 o 4
Per maggiori informazioni su come utilizzare lo strumento, consulta questo post del blog.