Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SimpleRmiDiscoverer — Simple JMX RMI scanning tool | Kitploit
Herramientas/GitHubGitHub/marcin-wolak/simplermidiscoverer
Vulnerability ScannersAPI Security TestingInformation GatheringPenetration TestingMisconfiguration
GitHubmarcin-wolak/simplermidiscoverer

SimpleRmiDiscoverer

Simple JMX RMI scanning tool

Ver Repositorio
41hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SimpleRmiDiscoverer

Herramienta simple de escaneo de JMX RMI

Código completo: https://github.com/marcin-wolak/SimpleRmiDiscoverer/blob/master/SimpleRmiDiscoverer.java

La herramienta ofrece las siguientes opciones para JMX de Java expuesto:

  • Extraer el endpoint JMX (IP/Nombre y puerto TCP) del Registro RMI (con -d, --dumponly)
  • Comprobar, mediante la IP/Nombre y el puerto TCP extraídos del Registro RMI anterior, si los objetos JMX están protegidos por usuario/contraseña
  • Comprobar, mediante la IP/Nombre del propio Registro RMI y el puerto TCP extraído del Registro RMI anterior, si JMX está protegido por usuario/contraseña (con -i, --ignore) e ignorando la IP/Nombre extraída del Registro RMI

Requisitos previos

  • [Apache Commons] (https://commons.apache.org/) (para el análisis de argumentos de la línea de comandos)

$ javac -cp commons-cli-1.6.0/commons-cli-1.6.0.jar SimpleRmiDiscoverer.java

Uso

SimpleRmiDiscoverer [-d] [-h] -H RMI-HOST-IP [-i] -P RMI-HOST-TCP-PORT

SimpleRmiDiscoverer extrae el endpoint host:puerto de JMX del registro RMI y comprueba si es explotable mediante el applet de gestión (MLet) sin credenciales.

Dónde:

  • -d,--dumponly Extrae el endpoint host:port del Registro RMI sin comprobar la explotabilidad de JMX sin credenciales.

  • -h,--help Imprime la ayuda de la herramienta.

  • -H,--host IP del Registro RMI a consultar.

  • -i,--ignore Utiliza la IP del registro RMI para las invocaciones de métodos. Ignora el endpoint (IP) del volcado del Registro.

  • -P,--port Puerto TCP del Registro RMI a consultar.

Ejemplos de uso:

Considere un applet JVM ejecutándose con las siguientes propiedades: Screenshot1

La opción de volcado del Registro RMI (-d, --dumponly) da el siguiente resultado: Screenshot2

Comprobar si el host (192.168.229.131) es vulnerable requiere, en este caso, usar la opción -i, --ignore. Ayuda a ignorar "FakeHost" y a usar 192.168.229.131 en su lugar, junto con el puerto TCP dinámico (45057) extraído anteriormente del Registro RMI: Screenshot3

Consulte mi blog para más detalles: https://marcin-wolak.medium.com/

Descargar herramienta