
أداة فحص JMX RMI بسيطة
أداة فحص بسيطة لـ JMX RMI
الكود الكامل: https://github.com/marcin-wolak/SimpleRmiDiscoverer/blob/master/SimpleRmiDiscoverer.java
تقدم الأداة الخيارات التالية لـ Java JMX المكشوف:
$ javac -cp commons-cli-1.6.0/commons-cli-1.6.0.jar SimpleRmiDiscoverer.java
SimpleRmiDiscoverer [-d] [-h] -H RMI-HOST-IP [-i] -P RMI-HOST-TCP-PORT
يستخرج SimpleRmiDiscoverer نقطة نهاية host:port الخاصة بـ JMX من سجل RMI ويتحقق مما إذا كانت قابلة للاستغلال باستخدام التطبيق الصغير للإدارة (MLet) دون بيانات اعتماد.
حيث:
-d,--dumponly استخراج نقطة النهاية host:port من سجل RMI دون التحقق من قابلية استغلال JMX بدون بيانات اعتماد.
-h,--help طباعة مساعدة الأداة.
-H,--host عنوان IP لسجل RMI المطلوب الاستعلام عنه.
-i,--ignore يستخدم عنوان IP لسجل RMI لاستدعاءات الطرق. يتجاهل نقطة النهاية (IP) من تفريغ السجل.
-P,--port منفذ TCP لسجل RMI المطلوب الاستعلام عنه.
تأمل تطبيق JVM صغيرًا يعمل بالخصائص التالية:

خيار تفريغ سجل RMI (-d, --dumponly) يعطي النتيجة التالية:

يتطلب التحقق مما إذا كان المضيف (192.168.229.131) عرضة للخطر في هذه الحالة استخدام الخيار -i, --ignore.
يساعد ذلك في تجاهل "FakeHost" واستخدام 192.168.229.131 بدلاً منه مع منفذ TCP الديناميكي
(45057) المستخرج سابقًا من سجل RMI:

يرجى مراجعة مدونتي لمزيد من التفاصيل: https://marcin-wolak.medium.com/