
أداة اكتساب بيانات اعتماد HP SiteScope
أداة تستغل ثغرة تنفيذ تعليمات برمجية عن بُعد في التثبيتات الافتراضية لـ HP SiteScope (الإصدار 11.32 وغيره) لسرقة بيانات الاعتماد المخزنة في SiteScope.
يقوم HP SiteScope افتراضيًا بتمكين Java Management Extensions مع تعطيل المصادقة على المنفذ 28006.
نعم ولا. تناقش صفحات مساعدة SiteScope تمكين المصادقة لـ JMX كخطوة اختيارية أثناء الإعداد، مع تحذير غامض بأن المسؤولين قد يرغبون في منع الدخول غير المصرح به، لكن العواقب قد لا تكون واضحة فورًا.
java -jar SCAT.jar ip.or.fqdn.here
في حين أنك قد تفوّت بيانات الاعتماد التي يخزنها SiteScope للمضيفين البعيدين، يمكنك تشغيل وحدة Metasploit exploit/multi/misc/java_jmx_server للحصول على شيل، والتي ستعمل بصلاحيات SYSTEM في تثبيتات Windows الافتراضية.
اقرأ صفحات المساعدة، وتأكد من اتباع التعليمات لتمكين المصادقة لـ JMX.
يمكن لبعض الأمور المساعدة. يمكنهم تعطيل MBean المعروف باسم MLet، أو تقييد MBeans التي يُسمح لـ MLet MBean بإنشائها بشكل صارم. يمكنهم تعطيل وظيفة JMX البعيدة افتراضيًا، أو تمكين المصادقة افتراضيًا بكلمة مرور تُولَّد عشوائيًا عند التثبيت.