
Simple JMX RMI scanning tool
Herramienta simple de escaneo de JMX RMI
Código completo: https://github.com/marcin-wolak/SimpleRmiDiscoverer/blob/master/SimpleRmiDiscoverer.java
La herramienta ofrece las siguientes opciones para JMX de Java expuesto:
$ javac -cp commons-cli-1.6.0/commons-cli-1.6.0.jar SimpleRmiDiscoverer.java
SimpleRmiDiscoverer [-d] [-h] -H RMI-HOST-IP [-i] -P RMI-HOST-TCP-PORT
SimpleRmiDiscoverer extrae el endpoint host:puerto de JMX del registro RMI y comprueba si es explotable mediante el applet de gestión (MLet) sin credenciales.
Dónde:
-d,--dumponly Extrae el endpoint host:port del Registro RMI sin comprobar la explotabilidad de JMX sin credenciales.
-h,--help Imprime la ayuda de la herramienta.
-H,--host IP del Registro RMI a consultar.
-i,--ignore Utiliza la IP del registro RMI para las invocaciones de métodos. Ignora el endpoint (IP) del volcado del Registro.
-P,--port Puerto TCP del Registro RMI a consultar.
Considere un applet JVM ejecutándose con las siguientes propiedades:

La opción de volcado del Registro RMI (-d, --dumponly) da el siguiente resultado:

Comprobar si el host (192.168.229.131) es vulnerable requiere, en este caso, usar la opción -i, --ignore.
Ayuda a ignorar "FakeHost" y a usar 192.168.229.131 en su lugar, junto con el puerto TCP dinámico
(45057) extraído anteriormente del Registro RMI:

Consulte mi blog para más detalles: https://marcin-wolak.medium.com/