Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SimpleRmiDiscoverer — Outil simple de scan JMX RMI | Kitploit
Outils/GitHubGitHub/marcin-wolak/simplermidiscoverer
Scanners de VulnérabilitésTests de Sécurité des APICollecte d'InformationsTests d'IntrusionMauvaise Configuration
GitHubmarcin-wolak/simplermidiscoverer

SimpleRmiDiscoverer

Outil simple de scan JMX RMI

Voir le dépôt
416il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SimpleRmiDiscoverer

Outil de scan JMX RMI simple

Code complet : https://github.com/marcin-wolak/SimpleRmiDiscoverer/blob/master/SimpleRmiDiscoverer.java

L'outil propose les options suivantes pour les JMX Java exposés :

  • Extraction du point de terminaison JMX (IP/Nom et port TCP) depuis le registre RMI (avec -d, --dumponly)
  • Vérification sur l'IP/Nom et le port TCP extraits du registre RMI ci-dessus si les objets JMX sont protégés par utilisateur/mot de passe
  • Vérification sur l'IP/Nom du registre RMI lui-même et le port TCP extrait du registre RMI ci-dessus si JMX est protégé par utilisateur/mot de passe (avec -i, --ignore) et en ignorant l'IP/Nom extrait du registre RMI

Prérequis

  • [Apache Commons] (https://commons.apache.org/) (pour l'analyse des arguments de ligne de commande)

$ javac -cp commons-cli-1.6.0/commons-cli-1.6.0.jar SimpleRmiDiscoverer.java

Utilisation

SimpleRmiDiscoverer [-d] [-h] -H RMI-HOST-IP [-i] -P RMI-HOST-TCP-PORT

SimpleRmiDiscoverer extrait le point de terminaison JMX host:port du registre RMI et vérifie s'il est exploitable à l'aide de l'applet de gestion (MLet) sans identifiants.

Où :

  • -d,--dumponly Extrait le point de terminaison host:port du registre RMI sans vérifier l'exploitabilité JMX sans identifiants.

  • -h,--help Affiche l'aide de l'outil.

  • -H,--host IP du registre RMI à interroger.

  • -i,--ignore Utilise l'IP du registre RMI pour les invocations de méthodes. Ignore le point de terminaison (IP) du dump du registre.

Télécharger l’outil
  • -P,--port Port TCP du registre RMI à interroger.

  • Exemples d'utilisation :

    Considérons une applet JVM s'exécutant avec les propriétés suivantes : Screenshot1

    L'option de dump du registre RMI (-d, --dumponly) donne le résultat suivant : Screenshot2

    Vérifier si l'hôte (192.168.229.131) est vulnérable nécessite dans ce cas d'utiliser l'option -i, --ignore. Cela permet d'ignorer "FakeHost" et d'utiliser 192.168.229.131 à la place, avec le port TCP dynamique (45057) extrait précédemment du registre RMI : Screenshot3

    Veuillez consulter mon blog pour plus de détails : https://marcin-wolak.medium.com/