Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-1000486 — Доказательство концепции эксплойта для PrimeFaces 5.x EL Injection (CVE-2017-1000486) | Kitploit
Инструменты/GitHubGitHub/mogwailabs/cve-2017-1000486
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubmogwailabs/cve-2017-1000486

CVE-2017-1000486

Доказательство концепции эксплойта для PrimeFaces 5.x EL Injection (CVE-2017-1000486)

Репозиторий
9214 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-1000486

Эксплойт Proof of Concept для PrimeFaces 5.x EL Injection (CVE-2017-1000486), уязвимость RCE, которая может быть использована для удаленного выполнения кода на цели.

Описание уязвимости

Вы можете найти отличное описание уязвимости в блоге Minded Security.

Использование

Эксплойт предоставляет функцию справки, которая выводит все важные параметры

root@kitploit:~
./primefaces.py --help

PrimeFaces 5.x EL injection exploit (CVE-2017-1000486) by MOGWAI LABS
=====================================================================

usage: primefaces.py [-h] [-t] [-e EXTENSION] url [payload]

PrimeFaces 5.x EL injection exploit

positional arguments:
  url                   The target URL (http/https)
  payload               File with the JavaScript (Rino/Nashorn) code to
                        execute or OS command

optional arguments:
  -h, --help            show this help message and exit
  -t, --test            Test mode (off by default)
  -e EXTENSION, --extension EXTENSION
                        Extension of the target (xhtml, jsf)

Эксплойт предоставляет простой режим тестирования (параметр -t), который можно использовать для проверки, действительно ли цель уязвима. Это работает путем отправки следующего EL-выражения на цель, которое добавит дополнительное поле заголовка в HTTP-ответ. Затем заголовок проверяется эксплойтом:

root@kitploit:~
${facesContext.getExternalContext().setResponseHeader("MOGWAILABS","CHKCHK")}

Фактическая эксплуатация работает путем вызова интерпретатора JavaScript, который встроен в виртуальную машину Java. Это позволяет выполнять произвольный Java-код из JavaScript.

Эксплойт предоставляет два примера полезных нагрузок:

  • payload.js (Выполнить команду ОС)
  • sleep.js (Спать в течение 4 секунд, вызывая задержку ответа)

Обратите внимание, что ни один из этих примеров не предоставит вам вывод команды.

Скачать инструмент