Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/dsssssssm/pwnfaces
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubdsssssssm/pwnfaces

pwnfaces

exploit para a vulnerabilidade CVE-2017-1000486 com suporte a proxy SOCKS

Ver Repositório
1931há 3 anosAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

😛 pwnfaces

Exploração de Injeção EL no Primefaces 5.X




🕵️ O que é o pwnfaces?

🕵️ pwnfaces é uma ferramenta em Golang criada para explorar a vulnerabilidade definida como CVE-2017-1000486 (Injeção EL no PrimeFaces 5.X)


⚡ Instalação / Primeiros passos

Um guia rápido de como instalar e usar o pwnfaces.

root@kitploit:~
1. go install github.com/oppsec/pwnfaces@latest
2. pwnfaces -u http://127.0.0.1:8090/javax.faces.resource/dynamiccontent.properties.xhtml

Você pode usar go install github.com/oppsec/pwnfaces@latest para atualizar a ferramenta



⚙️ Pré-requisitos

  • Golang instalado na sua máquina.



✨ Recursos

  • Extremamente rápido
  • Baixo uso de RAM e CPU
  • Feito em Golang



🔨 Contribuindo

Um guia rápido de como contribuir com o projeto.

root@kitploit:~
1. Crie um fork do repositório pwnfaces.
2. Baixe o projeto com git clone https://github.com/your/pwnfaces.git
3. cd pwnfaces/
4. Faça suas alterações.
5. Faça commit e um git push.
6. Abra um pull request.



⚠️ Aviso

  • O desenvolvedor não é responsável por qualquer uso malicioso desta ferramenta.
Baixar ferramenta