Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
apache__myfaces_CVE-2011-4367_2-0-11 — Эксплойт для CVE-2011-4367, нацеленный на реализацию Apache MyFaces JSF, демонстрирующий уязвимость удаленного выполнения кода в фреймворке Jakarta Faces. | Kitploit
Инструменты/GitHubGitHub/shoucheng3/apache__myfaces_cve-2011-4367_2-0-11
Статический анализАнализ уязвимостейАнализ КодаЭксплуатация веб-приложенийВеб-безопасность
GitHubshoucheng3/apache__myfaces_cve-2011-4367_2-0-11

apache__myfaces_CVE-2011-4367_2-0-11

Эксплойт для CVE-2011-4367, нацеленный на реализацию Apache MyFaces JSF, демонстрирующий уязвимость удаленного выполнения кода в фреймворке Jakarta Faces.

Репозиторий
99 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Maven Central Build Status License Build Status ASF

Реализация спецификации JavaServer Faces (JSF) и Jakarta Faces от Apache.

Ветки

main

Реализация Jakarta Faces 5.0

4.1.x

4.1.x Реализация Jakarta Faces 4.1

4.0.x

4.0.x Реализация Jakarta Faces 4.0
На основе рефакторизованной кодовой базы 2.3-next

2.3-next

2.3-next (Почти) реализация JavaServer Faces 2.3
Полностью переработанная кодовая база по сравнению с 2.3, также предоставляющая расширение для Quarkus
2.3-next эквивалентен API JSF 2.3, но делегирует @ManagedBeans в CDI; ManagedBeans, настроенные через XML, полностью игнорируются. Реализация старого FacesEL (javax.faces.el.*) также полностью удалена.

2.3.x

2.3 Реализация JavaServer Faces 2.3

Минимальные требования (main)

  • Java 17+
  • Servlet 5.0+
  • EL 5.0+
  • CDI 4.0+
  • JSTL 3.0+ (опционально)
  • BV 3.0+ (опционально)

Установка

mvn clean install

Использование

Зависимость

<dependency>
    <groupId>org.apache.myfaces.core</groupId>
    <artifactId>myfaces-api</artifactId>
    <version>5.0.0-SNAPSHOT</version>
</dependency>
<dependency>
    <groupId>org.apache.myfaces.core</groupId>
    <artifactId>myfaces-impl</artifactId>
    <version>5.0.0-SNAPSHOT</version>
</dependency>

web.xml

<?xml version="1.0" encoding="UTF-8"?>
<web-app xmlns="https://jakarta.ee/xml/ns/jakartaee"
         xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
         xsi:schemaLocation="https://jakarta.ee/xml/ns/jakartaee https://jakarta.ee/xml/ns/jakartaee/web-app_5_0.xsd"
         version="5.0">

    <servlet>
        <servlet-name>Faces Servlet</servlet-name>
        <servlet-class>jakarta.faces.webapp.FacesServlet</servlet-class>
    </servlet>
    <servlet-mapping>
        <servlet-name>Faces Servlet</servlet-name>
        <url-pattern>*.xhtml</url-pattern>
    </servlet-mapping>

</web-app>

index.xhtml

<!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml"
  xmlns:f="jakarta.faces.core"
  xmlns:h="jakarta.faces.html">

  <h:head>

  </h:head>

  <h:body>

    Hello World!

  </h:body>
</html>

Расширение для Quarkus

Начиная с версии 2.3-next доступно расширение для Quarkus. Пример проекта можно найти здесь: https://github.com/apache/myfaces/blob/main/extensions/quarkus/showcase/

Неподдерживаемые возможности:

  • Quarkus не поддерживает репликацию сессий / пассивацию / кластеризацию
  • Бины Quarkus не являются сериализуемыми, поэтому пассивация сессий в любом случае не будет работать
  • Quarkus не реализует @ConversationScoped
  • Quarkus не поддерживает инъекцию в обычные объекты, поэтому инъекция в артефакты JSF, такие как NavigationHandler и т. д., не поддерживается

Отличия от обычного сервлет-контейнера при разработке

  • Необходимо размещать представления в src/main/resources/META-INF/resources, поскольку Quarkus не создаёт WAR, а src/main/webapp игнорируется!
Скачать инструмент