Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mojarragadget | Kitploit
Инструменты/GitHubGitHub/synacktiv/mojarragadget
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАнализ Бинарных ФайловРазработка Полезной Нагрузки
GitHubsynacktiv/mojarragadget

mojarragadget

Репозиторий
1534 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

mojarragadget

описание

Мы обнаружили новую цепочку гаджетов в библиотеке Mojarra Library, в этом репозитории содержатся 2 PoC для воспроизведения уязвимости в версиях 2.3 и 3.0.

Дополнительная информация здесь:

  • https://www.synacktiv.com/publications/finding-gadgets-like-its-2015-part-1.html
  • https://www.synacktiv.com/publications/finding-gadgets-like-its-2015-part-2.html

сборка

версия 2.3

root@kitploit:~
cd mojaraaGadget-JSF-2.3/
mvn package
sudo docker build -t mojaraagadget-jsf-2.3 .
sudo docker run --rm -it -p 4848:4848 -p 8080:8080 mojaraagadget-jsf-2.3

Затем будут доступны следующие URL-адреса:

  • http://127.0.0.1:8080/mojaraaGadget-JSF-2.3/exploit.xhtml
  • http://127.0.0.1:8080/mojaraaGadget-JSF-2.3/readObject.xhtml

версия 3.0

root@kitploit:~
cd mojaraaGadget-JSF-3.0/
mvn package
sudo docker build -t mojaraagadget-jsf-3.0 .
sudo docker run --rm -it -p 4848:4848 -p 8080:8080 mojaraagadget-jsf-3.0

Из-за некоторых странных проблем с загрузкой классов перед использованием приложения его необходимо переразвернуть. Сначала дождитесь этого сообщения:

root@kitploit:~
[#|2021-10-25T14:39:30.099+0000|INFO|Payara 5.2021.3|fish.payara.boot.runtime.BootCommand|_ThreadID=1;_ThreadName=main;_TimeMillis=1635172770099;_LevelValue=800;|
  Boot Command deploy returned with result SUCCESS : PlainTextActionReporterSUCCESSDescription: deploy AdminCommandApplication deployed with name mojaraaGadget-JSF-3.0.
    [name=mojaraaGadget-JSF-3.0
|#]

Затем переразверните приложение:

root@kitploit:~
sudo docker ps
sudo docker exec -it -u root <CONTAINER ID> bash
asadmin --passwordfile passwordFile redeploy --name mojaraaGadget-JSF-3.0 deployments/mojaraaGadget-JSF-3.0.war

Затем будут доступны следующие URL-адреса:

  • http://127.0.0.1:8080/mojaraaGadget-JSF-3.0/exploit.xhtml
  • http://127.0.0.1:8080/mojaraaGadget-JSF-3.0/readObject.xhtml
Скачать инструмент