Bir packet içerisinde direkt olarak Java Security Sandbox’ı disable etmek için birkaç exploit’i combine eder.Bu atak türüde java applet’ini host eden bir web server başlatır.Ilk olarak bu applet Java’nın security sandbox’un çalıştırır ve user’a başlatması için herhangi bir kullanıcı onay başlatmak için beklemez.

Applet öncelikle target’in environmentına bakarak hangi Java exploit’i seçeceğini belirler.Eğer ki Java version vulnerable ise , applet security sandbox’ı disable edecek ve Cobalt Strike’ın Java injectorünü kullanarak bir payload execute edecek.

Yukarıdaki appletler özellikle eski sistemlerde çalıştığı için Win7 ve Internet Explorer’da çalıştırdığılda çıktıyı alabiliriz.Bunlar için practice yapmıyorum.