
Exploit de execução remota de código para PrimeFaces 5.x - Injeção EL (CVE-2017-1000486)
Exploit de Execução Remota de Código para PrimeFaces 5.x - Injeção EL (CVE-2017-1000486)
Este é basicamente o mesmo exploit feito por Mogwailabs, mas editado para funcionar em ambientes fechados, sem acesso à internet ou com tráfego de saída bloqueado pelo firewall. Ele fornece resultados no cabeçalho de resposta HTTP; portanto, se você estava tentando fazer RCE cego com o exploit antigo - não mais.
python3 primefaces.py -t vulnapp.com id
Sinta-se à vontade para editar a variável vuln_point para o endpoint exato.