
Эксплойт удаленного выполнения кода для PrimeFaces 5.x - EL Injection (CVE-2017-1000486)
Эксплойт удаленного выполнения кода для PrimeFaces 5.x - EL Injection (CVE-2017-1000486)
Это по сути тот же эксплойт, созданный Mogwailabs, но измененный для работы в закрытых средах без доступа к интернету или с заблокированным исходящим трафиком брандмауэра. Он выдает результаты в заголовке HTTP-ответа, так что если вы пытались выполнить слепое RCE со старым эксплойтом — больше нет.
python3 primefaces.py -t vulnapp.com id
Не стесняйтесь редактировать переменную vuln_point для точного эндпоинта.