Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SimpleRmiDiscoverer — أداة فحص JMX RMI بسيطة | Kitploit
أدوات/GitHubGitHub/marcin-wolak/simplermidiscoverer
ماسحات الثغرات الأمنيةاختبار أمان APIجمع المعلوماتاختبار الاختراقسوء التكوين
GitHubmarcin-wolak/simplermidiscoverer

SimpleRmiDiscoverer

أداة فحص JMX RMI بسيطة

عرض المستودع
41منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SimpleRmiDiscoverer

أداة فحص بسيطة لـ JMX RMI

الكود الكامل: https://github.com/marcin-wolak/SimpleRmiDiscoverer/blob/master/SimpleRmiDiscoverer.java

تقدم الأداة الخيارات التالية لـ Java JMX المكشوف:

  • استخراج نقطة نهاية JMX (IP/الاسم ومنفذ TCP) من سجل RMI (مع -d, --dumponly)
  • التحقق عبر IP/الاسم ومنفذ TCP المستخرجين من سجل RMI أعلاه إذا كانت كائنات JMX محمية باسم مستخدم/كلمة مرور
  • التحقق عبر IP/الاسم الخاص بسجل RMI نفسه ومنفذ TCP المستخرج من سجل RMI أعلاه إذا كانت JMX محمية باسم مستخدم/كلمة مرور (مع -i, --ignore) وتجاهل IP/الاسم المستخرج من سجل RMI

المتطلبات الأساسية

  • [Apache Commons] (https://commons.apache.org/) (لتحليل وسائط سطر الأوامر)

$ javac -cp commons-cli-1.6.0/commons-cli-1.6.0.jar SimpleRmiDiscoverer.java

الاستخدام

SimpleRmiDiscoverer [-d] [-h] -H RMI-HOST-IP [-i] -P RMI-HOST-TCP-PORT

يستخرج SimpleRmiDiscoverer نقطة نهاية host:port الخاصة بـ JMX من سجل RMI ويتحقق مما إذا كانت قابلة للاستغلال باستخدام التطبيق الصغير للإدارة (MLet) دون بيانات اعتماد.

حيث:

  • -d,--dumponly استخراج نقطة النهاية host:port من سجل RMI دون التحقق من قابلية استغلال JMX بدون بيانات اعتماد.

  • -h,--help طباعة مساعدة الأداة.

  • -H,--host عنوان IP لسجل RMI المطلوب الاستعلام عنه.

  • -i,--ignore يستخدم عنوان IP لسجل RMI لاستدعاءات الطرق. يتجاهل نقطة النهاية (IP) من تفريغ السجل.

  • -P,--port منفذ TCP لسجل RMI المطلوب الاستعلام عنه.

أمثلة على الاستخدام:

تأمل تطبيق JVM صغيرًا يعمل بالخصائص التالية: Screenshot1

خيار تفريغ سجل RMI (-d, --dumponly) يعطي النتيجة التالية: Screenshot2

يتطلب التحقق مما إذا كان المضيف (192.168.229.131) عرضة للخطر في هذه الحالة استخدام الخيار -i, --ignore. يساعد ذلك في تجاهل "FakeHost" واستخدام 192.168.229.131 بدلاً منه مع منفذ TCP الديناميكي (45057) المستخرج سابقًا من سجل RMI: Screenshot3

يرجى مراجعة مدونتي لمزيد من التفاصيل: https://marcin-wolak.medium.com/

تنزيل الأداة