
Доказательство концепции эксплойта для PrimeFaces 5.x EL Injection (CVE-2017-1000486)
Эксплойт Proof of Concept для PrimeFaces 5.x EL Injection (CVE-2017-1000486), уязвимость RCE, которая может быть использована для удаленного выполнения кода на цели.
Вы можете найти отличное описание уязвимости в блоге Minded Security.
Эксплойт предоставляет функцию справки, которая выводит все важные параметры
./primefaces.py --help
PrimeFaces 5.x EL injection exploit (CVE-2017-1000486) by MOGWAI LABS
=====================================================================
usage: primefaces.py [-h] [-t] [-e EXTENSION] url [payload]
PrimeFaces 5.x EL injection exploit
positional arguments:
url The target URL (http/https)
payload File with the JavaScript (Rino/Nashorn) code to
execute or OS command
optional arguments:
-h, --help show this help message and exit
-t, --test Test mode (off by default)
-e EXTENSION, --extension EXTENSION
Extension of the target (xhtml, jsf)
Эксплойт предоставляет простой режим тестирования (параметр -t), который можно использовать для проверки, действительно ли цель уязвима. Это работает путем отправки следующего EL-выражения на цель, которое добавит дополнительное поле заголовка в HTTP-ответ. Затем заголовок проверяется эксплойтом:
${facesContext.getExternalContext().setResponseHeader("MOGWAILABS","CHKCHK")}
Фактическая эксплуатация работает путем вызова интерпретатора JavaScript, который встроен в виртуальную машину Java. Это позволяет выполнять произвольный Java-код из JavaScript.
Эксплойт предоставляет два примера полезных нагрузок:
Обратите внимание, что ни один из этих примеров не предоставит вам вывод команды.