黑客、渗透测试和网络安全工具,武装您的安全武器库!
PrimeFaces 5.x 远程代码执行漏洞利用 - EL 注入(CVE-2017-1000486)
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
用于 PrimeFaces 5.x 的远程代码执行利用 - EL 注入 (CVE-2017-1000486)
这基本上是 Mogwailabs 制作的同一利用程序,但经过修改,可在无法访问互联网或防火墙阻止出站流量的封闭环境中工作。 它会将结果输出到 HTTP 响应头中,因此如果你之前想用旧版利用工具进行盲 RCE 却无法实现,现在可以了。
python3 primefaces.py -t vulnapp.com id
欢迎根据实际端点编辑 vuln_point 变量。