Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SCAT — Outil d’acquisition d’identifiants HP SiteScope | Kitploit
Outils/GitHubGitHub/hantwister/scat
ExploitationPost-ExploitationTests d'IntrusionMauvaise ConfigurationRed Teaming
GitHubhantwister/scat

SCAT

Outil d’acquisition d’identifiants HP SiteScope

Voir le dépôt
112il y a 9 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SCAT

Outil d'acquisition d'identifiants HP SiteScope

Qu'est-ce que c'est ?

Un outil qui exploite une vulnérabilité d'exécution de code à distance dans les installations par défaut de HP SiteScope (v11.32 et al.) pour voler les identifiants stockés dans SiteScope.

Quelle vulnérabilité d'exécution de code à distance ?

HP SiteScope active par défaut Java Management Extensions avec l'authentification désactivée sur le port 28006.

Cette vulnérabilité est-elle connue ?

Oui et non. Les pages d'aide de SiteScope discutent de l'activation de l'authentification pour JMX comme étape facultative lors de l'installation, avec un avertissement vague indiquant que les administrateurs peuvent souhaiter empêcher tout accès non autorisé, mais les conséquences ne sont peut-être pas immédiatement claires.

Comment utiliser cet outil ?

java -jar SCAT.jar ip.or.fqdn.here

Et si je voulais simplement exécuter Mimikatz ?

Télécharger l’outil

Bien que vous puissiez manquer des identifiants que SiteScope détient pour les hôtes distants, vous pouvez exécuter le module exploit/multi/misc/java_jmx_server de Metasploit pour obtenir un shell, qui s'exécutera en tant que SYSTEM dans les installations Windows par défaut.

Que devraient faire les utilisateurs de SiteScope ?

Lisez les pages d'aide et assurez-vous d'avoir suivi les instructions pour activer l'authentification pour JMX.

Que peut faire HP pour corriger cela ?

Quelques choses pourraient aider. Ils pourraient désactiver le MBean MLet, ou restreindre sévèrement les MBeans que le MBean MLet est autorisé à instancier. Ils pourraient désactiver la fonctionnalité JMX distante par défaut, ou activer l'authentification par défaut avec un mot de passe généré aléatoirement lors de l'installation.