Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
apache__myfaces_CVE-2011-4367_2-0-11 — Exploit para CVE-2011-4367 direcionado à implementação Apache MyFaces JSF, demonstrando uma vulnerabilidade de execução remota de código no framework Jakarta Faces. | Kitploit
Ferramentas/GitHubGitHub/shoucheng3/apache__myfaces_cve-2011-4367_2-0-11
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoExploração de Aplicações WebSegurança Web
GitHubshoucheng3/apache__myfaces_cve-2011-4367_2-0-11

apache__myfaces_CVE-2011-4367_2-0-11

Exploit para CVE-2011-4367 direcionado à implementação Apache MyFaces JSF, demonstrando uma vulnerabilidade de execução remota de código no framework Jakarta Faces.

Ver Repositório
2há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Maven Central Build Status License Build Status ASF

A implementação da especificação JavaServer Faces (JSF) e Jakarta Faces pela Apache

Ramos

main

Implementação do Jakarta Faces 5.0

4.1.x

4.1.x Implementação do Jakarta Faces 4.1

4.0.x

4.0.x Implementação do Jakarta Faces 4.0
Baseada na base de código refatorada 2.3-next

2.3-next

2.3-next Implementação (quase) do JavaServer Faces 2.3
Base de código completamente refatorada em comparação com a 2.3, fornecendo também uma extensão Quarkus
2.3-next equivale à API JSF 2.3, mas delega @ManagedBeans ao CDI; ManagedBeans configurados via XML são completamente ignorados. A implementação do antigo FacesEL (javax.faces.el.*) também foi completamente removida.

2.3.x

2.3 Implementação do JavaServer Faces 2.3

Requisitos Mínimos (main)

  • Java 17+
  • Servlet 5.0+
  • EL 5.0+
  • CDI 4.0+
  • JSTL 3.0+ (opcional)
  • BV 3.0+ (opcional)

Instalação

mvn clean install

Uso

Dependência

root@kitploit:~
<dependency>
    <groupId>org.apache.myfaces.core</groupId>
    <artifactId>myfaces-api</artifactId>
    <version>5.0.0-SNAPSHOT</version>
</dependency>
<dependency>
    <groupId>org.apache.myfaces.core</groupId>
    <artifactId>myfaces-impl</artifactId>
    <version>5.0.0-SNAPSHOT</version>
</dependency>

web.xml

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<web-app xmlns="https://jakarta.ee/xml/ns/jakartaee"
         xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
         xsi:schemaLocation="https://jakarta.ee/xml/ns/jakartaee https://jakarta.ee/xml/ns/jakartaee/web-app_5_0.xsd"
         version="5.0">

    <servlet>
        <servlet-name>Faces Servlet</servlet-name>
        <servlet-class>jakarta.faces.webapp.FacesServlet</servlet-class>
    </servlet>
    <servlet-mapping>
        <servlet-name>Faces Servlet</servlet-name>
        <url-pattern>*.xhtml</url-pattern>
    </servlet-mapping>

</web-app>

index.xhtml

root@kitploit:~
<!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml"
  xmlns:f="jakarta.faces.core"
  xmlns:h="jakarta.faces.html">

  <h:head>

  </h:head>

  <h:body>

    Hello World!

  </h:body>
</html>

Extensão Quarkus

Desde 2.3-next, uma extensão Quarkus está disponível. Um projeto de exemplo pode ser encontrado aqui: https://github.com/apache/myfaces/blob/main/extensions/quarkus/showcase/

Recursos não suportados:

  • O Quarkus não suporta replicação de sessão / passivação / clustering
  • Os beans do Quarkus não são serializáveis e, portanto, a passivação de sessão nunca funcionaria de qualquer forma
  • O Quarkus não implementa @ConversationScoped
  • O Quarkus não suporta injeção em objetos normais, portanto, a injeção em artefatos JSF como NavigationHandler etc. não é suportada

Diferenças em relação a um contêiner de servlet normal durante o desenvolvimento

  • Você precisa colocar suas views em src/main/resources/META-INF/resources, pois o Quarkus não cria um WAR e src/main/webapp é ignorado!
Baixar ferramenta