Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
apache__myfaces_CVE-2011-4367_2-0-11 — 针对 Apache MyFaces JSF 实现的 CVE-2011-4367 漏洞利用程序,演示了 Jakarta Faces 框架中的一个远程代码执行漏洞。 | Kitploit
工具/GitHubGitHub/shoucheng3/apache__myfaces_cve-2011-4367_2-0-11
静态分析漏洞分析代码分析Web应用程序漏洞利用Web安全
GitHubshoucheng3/apache__myfaces_cve-2011-4367_2-0-11

apache__myfaces_CVE-2011-4367_2-0-11

针对 Apache MyFaces JSF 实现的 CVE-2011-4367 漏洞利用程序,演示了 Jakarta Faces 框架中的一个远程代码执行漏洞。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
29个月前尚未审核

Maven Central Build Status License Build Status ASF

Apache 对 JavaServer Faces (JSF) 和 Jakarta Faces 规范的实现

Branches

main

Jakarta Faces 5.0 实现

4.1.x

4.1.x Jakarta Faces 4.1 实现

4.0.x

4.0.x Jakarta Faces 4.0 实现
基于重构的 2.3-next 代码库

2.3-next

2.3-next (几乎)JavaServer Faces 2.3 实现
与 2.3 相比完全重构的代码库,同时提供 Quarkus 扩展
2.3-next 等同于 JSF 2.3 API,但将 @ManagedBeans 委托给 CDI;通过 XML 配置的 ManagedBean 被完全忽略。旧的 FacesEL (javax.faces.el.*) 实现也已被完全移除。

2.3.x

2.3 JavaServer Faces 2.3 实现

最低要求 (main)

  • Java 17+
  • Servlet 5.0+
  • EL 5.0+
  • CDI 4.0+
  • JSTL 3.0+(可选)
  • BV 3.0+(可选)

安装

mvn clean install

使用

依赖

root@kitploit:~
<dependency>
    <groupId>org.apache.myfaces.core</groupId>
    <artifactId>myfaces-api</artifactId>
    <version>5.0.0-SNAPSHOT</version>
</dependency>
<dependency>
    <groupId>org.apache.myfaces.core</groupId>
    <artifactId>myfaces-impl</artifactId>
    <version>5.0.0-SNAPSHOT</version>
</dependency>

web.xml

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<web-app xmlns="https://jakarta.ee/xml/ns/jakartaee"
         xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
         xsi:schemaLocation="https://jakarta.ee/xml/ns/jakartaee https://jakarta.ee/xml/ns/jakartaee/web-app_5_0.xsd"
         version="5.0">

    <servlet>
        <servlet-name>Faces Servlet</servlet-name>
        <servlet-class>jakarta.faces.webapp.FacesServlet</servlet-class>
    </servlet>
    <servlet-mapping>
        <servlet-name>Faces Servlet</servlet-name>
        <url-pattern>*.xhtml</url-pattern>
    </servlet-mapping>

</web-app>

index.xhtml

root@kitploit:~
<!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml"
  xmlns:f="jakarta.faces.core"
  xmlns:h="jakarta.faces.html">

  <h:head>

  </h:head>

  <h:body>

    Hello World!

  </h:body>
</html>

Quarkus 扩展

从 2.3-next 开始提供了 Quarkus 扩展。示例项目可在此处找到:https://github.com/apache/myfaces/blob/main/extensions/quarkus/showcase/

不支持的功能:

  • Quarkus 不支持会话复制/钝化/集群
  • Quarkus 的 bean 不可序列化,因此会话钝化永远无法工作
  • Quarkus 未实现 @ConversationScoped
  • Quarkus 不支持在普通对象中注入,因此 JSF 组件如 NavigationHandler 等中的注入不被支持

开发时与普通 Servlet 容器的差异

  • 需要将视图文件放在 src/main/resources/META-INF/resources 目录下,因为 Quarkus 不会创建 WAR 包,且 src/main/webapp 被忽略!
下载工具