Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SimpleRmiDiscoverer — Simple JMX RMI scanning tool | Kitploit
Tools/GitHubGitHub/marcin-wolak/simplermidiscoverer
Vulnerability ScannersAPI Security TestingInformation GatheringPenetration TestingMisconfiguration
GitHubmarcin-wolak/simplermidiscoverer

SimpleRmiDiscoverer

Simple JMX RMI scanning tool

Repository anzeigen
41vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SimpleRmiDiscoverer

Einfaches JMX-RMI-Scanning-Tool

Vollständiger Code: https://github.com/marcin-wolak/SimpleRmiDiscoverer/blob/master/SimpleRmiDiscoverer.java

Das Tool bietet die folgenden Optionen für exponiertes Java-JMX:

  • Extrahieren des JMX-Endpunkts (IP/Name und TCP-Port) aus der RMI-Registry (mit -d, --dumponly)
  • Prüfen, ob die über IP/Name und TCP-Port aus der obigen RMI-Registry extrahierten JMX-Objekte benutzer-/passwortgeschützt sind
  • Prüfen über die IP/Name der RMI-Registry selbst und den aus der obigen RMI-Registry extrahierten TCP-Port, ob JMX benutzer-/passwortgeschützt ist (mit -i, --ignore), und Ignorieren der aus der RMI-Registry extrahierten IP/Name

Voraussetzungen

  • [Apache Commons] (https://commons.apache.org/) (für das Parsen von Befehlszeilenargumenten)

$ javac -cp commons-cli-1.6.0/commons-cli-1.6.0.jar SimpleRmiDiscoverer.java

Verwendung

SimpleRmiDiscoverer [-d] [-h] -H RMI-HOST-IP [-i] -P RMI-HOST-TCP-PORT

SimpleRmiDiscoverer extrahiert den JMX-Host:Port-Endpunkt aus der RMI-Registry und prüft, ob dieser ohne Anmeldedaten über das Management-Applet (MLet) ausnutzbar ist.

Wobei:

  • -d,--dumponly Extrahiert den Endpunkt host:port aus der RMI-Registry, ohne zu prüfen, ob JMX ohne Anmeldedaten ausnutzbar ist.

  • -h,--help Gibt Hilfe für das Tool aus.

  • -H,--host IP der abzufragenden RMI-Registry.

  • -i,--ignore Verwendet die IP der RMI-Registry für Methodenaufrufe. Ignoriert den Endpunkt (IP) aus dem Registry-Dump.

  • -P,--port TCP-Port der abzufragenden RMI-Registry.

Anwendungsbeispiele:

Betrachten Sie ein JVM-Applet, das mit den folgenden Eigenschaften läuft: Screenshot1

Die Option zum Dumping der RMI-Registry (-d, --dumponly) liefert das folgende Ergebnis: Screenshot2

Die Prüfung, ob der Host (192.168.229.131) verwundbar ist, erfordert in diesem Fall die Verwendung der Option -i, --ignore. Sie hilft, „FakeHost" zu ignorieren und stattdessen 192.168.229.131 zusammen mit dem zuvor aus der RMI-Registry extrahierten dynamischen TCP-Port (45057) zu verwenden: Screenshot3

Weitere Details finden Sie in meinem Blog: https://marcin-wolak.medium.com/

Tool herunterladen