Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-1000486 — PrimeFaces 5.x ELインジェクション (CVE-2017-1000486) の概念実証エクスプロイト | Kitploit
ツール/GitHubGitHub/mogwailabs/cve-2017-1000486
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubmogwailabs/cve-2017-1000486

CVE-2017-1000486

PrimeFaces 5.x ELインジェクション (CVE-2017-1000486) の概念実証エクスプロイト

リポジトリを見る
923年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-1000486

PrimeFaces 5.x ELインジェクション(CVE-2017-1000486)の概念実証エクスプロイトです。このRCE脆弱性を利用して、ターゲット上でリモートコード実行が可能です。

脆弱性の説明

脆弱性の詳細な説明は、Minded Securityブログをご覧ください。

使用方法

このエクスプロイトには、重要なパラメータを表示するヘルプ機能があります。

root@kitploit:~
./primefaces.py --help

PrimeFaces 5.x EL injection exploit (CVE-2017-1000486) by MOGWAI LABS
=====================================================================

usage: primefaces.py [-h] [-t] [-e EXTENSION] url [payload]

PrimeFaces 5.x EL injection exploit

positional arguments:
  url                   The target URL (http/https)
  payload               File with the JavaScript (Rino/Nashorn) code to
                        execute or OS command

optional arguments:
  -h, --help            show this help message and exit
  -t, --test            Test mode (off by default)
  -e EXTENSION, --extension EXTENSION
                        Extension of the target (xhtml, jsf)

このエクスプロイトには、ターゲットが実際に脆弱かどうかを確認するためのシンプルなテストモード(-tパラメータ)が用意されています。これは、以下のEL式をターゲットに送信することで動作します。この式によりHTTPレスポンスに追加のヘッダーフィールドが追加され、エクスプロイトがそのヘッダーを確認します。

root@kitploit:~
${facesContext.getExternalContext().setResponseHeader("MOGWAILABS","CHKCHK")}

実際の悪用は、Java VMにバンドルされているJavaScriptインタプリタを呼び出すことで行われます。これにより、JavaScriptから任意のJavaコードを実行できます。

このエクスプロイトには、2つの例示ペイロードが含まれています。

  • payload.js (OSコマンドを実行)
  • sleep.js (4秒間スリープし、レスポンスに遅延を発生させる)

これらの例はいずれも、コマンドの出力を提供しないことに注意してください。

ツールをダウンロード