
Kit de exploração para RichFaces
Richsploit: kit de exploração para RichFaces.
Visão Geral
Richsploit pode ser usado para explorar endpoints JSF usando RichFaces. Todas as versões de 3.1.0 em diante são vulneráveis.
uso: Richsploit
-e,--exploit 0: CVE-2013-2165
1: CVE-2015-0279
2: CVE-2018-12532
3: CVE-2018-12533
4: CVE-2018-14667
-p,--payload O arquivo contendo o objeto serializado
(CVE-2013-2165), ou
Comando shell para executar (todas as outras CVEs)
-u,--url URL da aplicação richfaces, ou seja,
http://example.com/app para RF4.x e
http://example.com/app/a4j/g/3_3_3.Final para RF3.x
-v,--version Ramo do richfaces, 3 ou 4
Para mais informações sobre como usar a ferramenta, consulte esta publicação no blog.