Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
beanshooter — JMX-Enumeration und Angriffswerkzeug. | Kitploit
Tools/GitHubGitHub/qtc-de/beanshooter
SchwachstellenanalyseExploitationPenetrationstests
GitHubqtc-de/beanshooter

beanshooter

JMX-Enumeration und Angriffswerkzeug.

Repository anzeigen
5095551vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

beanshooter


beanshooter ist ein JMX-Erkennungs- und Angriffswerkzeug, das hilft, häufige Schwachstellen auf JMX-Endpunkten zu identifizieren.

https://user-images.githubusercontent.com/49147108/183278179-4a5566a7-5af8-4ce8-a73d-1016876a36d5.mp4

Installation


beanshooter ist ein Maven-Projekt und die Installation sollte unkompliziert sein. Mit installiertem Maven genügen die folgenden Befehle, um eine ausführbare .jar-Datei zu erstellen:```console [qtc@devbox ~]$ git clone https://github.com/qtc-de/beanshooter [qtc@devbox ~]$ cd beanshooter [qtc@devbox ~]$ mvn package

Sie können auch vorgefertigte Pakete verwenden, die für [jede Veröffentlichung](https://github.com/qtc-de/beanshooter/releases) erstellt werden.
Vorgefertigte Pakete für den Entwicklungszweig werden automatisch erstellt und sind auf der *GitHub*
[Actions-Seite](https://github.com/qtc-de/beanshooter/actions) zu finden. Außerdem ist ein vorgefertigtes Docker-Image für die Ausführung von *beanshooter*
[verfügbar](#docker-image).

*beanshooter* enthält *ysoserial* nicht als Abhängigkeit. Um *ysoserial*-Unterstützung zu aktivieren, müssen Sie entweder den Pfad
zu Ihrer ``ysoserial.jar``-Datei als zusätzliches Argument angeben (z.B. ``--yso /opt/ysoserial.jar``) oder Sie ändern den
Standardpfad in der [beanshooter-Konfigurationsdatei](https://github.com/qtc-de/beanshooter/blob/master/beanshooter/config.properties) vor dem Bau des Projekts.

*beanshooter* unterstützt die automatische Vervollständigung für *bash*. Um die automatische Vervollständigung zu nutzen, müssen Sie das
[completion-helpers](https://github.com/qtc-de/completion-helpers)-Projekt installiert haben. Bei korrekter Einrichtung genügt es, das
[Vervollständigungsskript](https://github.com/qtc-de/beanshooter/blob/master/resources/bash_completion.d/beanshooter) in Ihren ``~/.bash_completion.d``-Ordner zu kopieren, um die
automatische Vervollständigung zu aktivieren.```console
[qtc@devbox ~]$ cp resources/bash_completion.d/beanshooter ~/bash_completion.d/

Inhaltsverzeichnis


  • Unterstützte Operationen
    • Grundlegende Operationen
      • attr
      • brute
      • deploy
      • enum
      • info
      • invoke
      • jolokia
      • list
      • model
      • serial
      • stager
      • standard
      • undeploy
    • MBean-Operationen
      • generic
        • attr
        • info
        • invoke
        • stats
        • status
        • export
        • deploy
        • undeploy
      • diagnostic
        • read
        • load
        • logfile
        • nolog
        • cmdline
        • props
      • hotspot
        • dump
        • list
        • get
        • set
      • mlet
        • load
      • recorder
        • new
        • start
        • stop
        • read
        • dump
      • tomcat
        • dump
        • list
        • write
      • tonka
        • exec
        • execarray
        • shell
        • upload
        • download
  • JMXMP
  • Jolokia Support
  • Docker Image
  • Beispielserver

Unterstützte Operationen


Die verschiedenen beanshooter-Operationen lassen sich in zwei Gruppen unterteilen: grundlegende Operationen und MBean-Operationen. Während grundlegende Operationen dazu dienen, allgemeine Operationen an einem JMX-Endpunkt durchzuführen, zielen MBean-Operationen auf ein bestimmtes MBean ab, um damit zu interagieren. Weitere Details finden Sie in den Nutzungsbeispielen in den folgenden Abschnitten.```console [qtc@devbox ~]$ beanshooter -h usage: beanshooter [-h] ...

beanshooter v3.0.0 - a JMX enumeration and attacking tool

positional arguments:

Basic Operations attr set or get MBean attributes brute bruteforce JMX credentials deploy deploys the specified MBean on the JMX server enum enumerate the JMX service for common vulnerabilities info display method and attribute information on an MBean invoke invoke the specified method on the specified MBean list list available MBEans on the remote MBean server serial perform a deserialization attack stager start a stager server to deliver MBeans undeploy undeploys the specified MBEAN from the JMX server

MBean Operations diagnostic Diagnostic Command MBean hotspot HotSpot Diagnostic MBean mlet default JMX bean that can be used to load additional beans dynamically recorder jfr Flight Recorder MBean tomcat tomcat MemoryUserDatabaseMBean used for user management tonka general purpose bean for executing commands and uploading or download files

named arguments: -h, --help show this help message and exit

### Grundlegende Operationen

---

Grundlegende Operationen sind allgemeine Operationen, die auf einem JMX-Dienst ausgeführt werden können. In der Regel handelt es sich um Operationen, die nicht auf einen bestimmten MBean abzielen oder die auf einen MBean abzielen, der keine integrierte Unterstützung durch beanshooter besitzt.

#### Attr
Tool herunterladen