Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
apache__myfaces_CVE-2011-4367_2-0-11 — Exploit per CVE-2011-4367 che colpisce l'implementazione Apache MyFaces JSF, dimostrando una vulnerabilità di esecuzione remota di codice nel framework Jakarta Faces. | Kitploit
Strumenti/GitHubGitHub/shoucheng3/apache__myfaces_cve-2011-4367_2-0-11
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceSfruttamento di Applicazioni WebSicurezza Web
GitHubshoucheng3/apache__myfaces_cve-2011-4367_2-0-11

apache__myfaces_CVE-2011-4367_2-0-11

Exploit per CVE-2011-4367 che colpisce l'implementazione Apache MyFaces JSF, dimostrando una vulnerabilità di esecuzione remota di codice nel framework Jakarta Faces.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
8 mesi faNon ancora revisionato

Maven Central Build Status License Build Status ASF

Implementazione Apache delle specifiche JavaServer Faces (JSF) e Jakarta Faces

Rami

main

Implementazione Jakarta Faces 5.0

4.1.x

4.1.x Implementazione Jakarta Faces 4.1

4.0.x

4.0.x Implementazione Jakarta Faces 4.0
Basata sul codebase rifattorizzato 2.3-next

2.3-next

2.3-next (Quasi) Implementazione JavaServer Faces 2.3
Codebase completamente rifattorizzato rispetto a 2.3, fornisce anche un'estensione Quarkus
2.3-next equivale all'API JSF 2.3 ma delega i @ManagedBeans a CDI; i ManagedBeans configurati tramite XML vengono completamente ignorati. Anche l'implementazione del vecchio FacesEL (javax.faces.el.*) è stata completamente rimossa.

2.3.x

2.3 Implementazione JavaServer Faces 2.3

Requisiti minimi (main)

  • Java 17+
  • Servlet 5.0+
  • EL 5.0+
  • CDI 4.0+
  • JSTL 3.0+ (opzionale)
  • BV 3.0+ (opzionale)

Installazione

mvn clean install

Utilizzo

Dipendenza

root@kitploit:~
<dependency>
    <groupId>org.apache.myfaces.core</groupId>
    <artifactId>myfaces-api</artifactId>
    <version>5.0.0-SNAPSHOT</version>
</dependency>
<dependency>
    <groupId>org.apache.myfaces.core</groupId>
    <artifactId>myfaces-impl</artifactId>
    <version>5.0.0-SNAPSHOT</version>
</dependency>

web.xml

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<web-app xmlns="https://jakarta.ee/xml/ns/jakartaee"
         xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
         xsi:schemaLocation="https://jakarta.ee/xml/ns/jakartaee https://jakarta.ee/xml/ns/jakartaee/web-app_5_0.xsd"
         version="5.0">

    <servlet>
        <servlet-name>Faces Servlet</servlet-name>
        <servlet-class>jakarta.faces.webapp.FacesServlet</servlet-class>
    </servlet>
    <servlet-mapping>
        <servlet-name>Faces Servlet</servlet-name>
        <url-pattern>*.xhtml</url-pattern>
    </servlet-mapping>

</web-app>

index.xhtml

root@kitploit:~
<!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml"
  xmlns:f="jakarta.faces.core"
  xmlns:h="jakarta.faces.html">

  <h:head>

  </h:head>

  <h:body>

    Hello World!

  </h:body>
</html>

Estensione Quarkus

A partire da 2.3-next è disponibile un'estensione Quarkus. Un progetto di esempio può essere trovato qui: https://github.com/apache/myfaces/blob/main/extensions/quarkus/showcase/

Funzionalità non supportate:

  • Quarkus non supporta la replicazione delle sessioni / la passivazione / il clustering
  • I bean Quarkus non sono serializzabili e quindi la passivazione delle sessioni non funzionerebbe comunque
  • Quarkus non implementa @ConversationScoped
  • Quarkus non supporta l'iniezione in oggetti normali, pertanto l'iniezione in artefatti JSF come NavigationHandler ecc. non è supportata

Differenze rispetto a un normale contenitore servlet durante lo sviluppo

  • Devi inserire le tue viste in src/main/resources/META-INF/resources poiché Quarkus non crea un WAR e src/main/webapp viene ignorato!
Scarica lo strumento