
PrimeFaces 5.x 向けリモートコード実行エクスプロイト - ELインジェクション (CVE-2017-1000486)
PrimeFaces 5.x 向けリモートコード実行エクスプロイト - EL インジェクション (CVE-2017-1000486)
これは基本的に Mogwailabs が作成したエクスプロイトと同じものですが、インターネットにアクセスできない、またはファイアウォールのアウトバウンドトラフィックがブロックされているクローズド環境でも動作するように編集されています。 HTTP レスポンスヘッダーで結果を確認できるため、旧エクスプロイトでブラインド RCE を試していた場合でも、もうブラインドではありません。
python3 primefaces.py -t vulnapp.com id
正確なエンドポイントに合わせて vuln_point 変数を自由に編集してください。