
PrimeFaces 5.x용 원격 코드 실행 익스플로잇 - EL 인젝션 (CVE-2017-1000486)
PrimeFaces 5.x용 원격 코드 실행 익스플로잇 - EL 인젝션 (CVE-2017-1000486)
이는 기본적으로 Mogwailabs가 만든 동일한 익스플로잇이지만, 인터넷에 접근할 수 없거나 방화벽 아웃바운드 트래픽이 차단된 폐쇄 환경에서 작동하도록 수정되었습니다. HTTP 응답 헤더에 결과를 제공하므로, 이전 익스플로잇으로 블라인드 RCE를 시도하는 경우 더 이상 필요하지 않습니다.
python3 primefaces.py -t vulnapp.com id
정확한 엔드포인트를 위해 vuln_point 변수를 자유롭게 수정하세요.