
Simple JMX RMI scanning tool
Einfaches JMX-RMI-Scanning-Tool
Vollständiger Code: https://github.com/marcin-wolak/SimpleRmiDiscoverer/blob/master/SimpleRmiDiscoverer.java
Das Tool bietet die folgenden Optionen für exponiertes Java-JMX:
$ javac -cp commons-cli-1.6.0/commons-cli-1.6.0.jar SimpleRmiDiscoverer.java
SimpleRmiDiscoverer [-d] [-h] -H RMI-HOST-IP [-i] -P RMI-HOST-TCP-PORT
SimpleRmiDiscoverer extrahiert den JMX-Host:Port-Endpunkt aus der RMI-Registry und prüft, ob dieser ohne Anmeldedaten über das Management-Applet (MLet) ausnutzbar ist.
Wobei:
-d,--dumponly Extrahiert den Endpunkt host:port aus der RMI-Registry, ohne zu prüfen, ob JMX ohne Anmeldedaten ausnutzbar ist.
-h,--help Gibt Hilfe für das Tool aus.
-H,--host IP der abzufragenden RMI-Registry.
-i,--ignore Verwendet die IP der RMI-Registry für Methodenaufrufe. Ignoriert den Endpunkt (IP) aus dem Registry-Dump.
-P,--port TCP-Port der abzufragenden RMI-Registry.
Betrachten Sie ein JVM-Applet, das mit den folgenden Eigenschaften läuft:

Die Option zum Dumping der RMI-Registry (-d, --dumponly) liefert das folgende Ergebnis:

Die Prüfung, ob der Host (192.168.229.131) verwundbar ist, erfordert in diesem Fall die Verwendung der Option -i, --ignore.
Sie hilft, „FakeHost" zu ignorieren und stattdessen 192.168.229.131 zusammen mit dem zuvor aus der RMI-Registry extrahierten dynamischen TCP-Port (45057) zu verwenden:

Weitere Details finden Sie in meinem Blog: https://marcin-wolak.medium.com/