
Outil simple de scan JMX RMI
Outil de scan JMX RMI simple
Code complet : https://github.com/marcin-wolak/SimpleRmiDiscoverer/blob/master/SimpleRmiDiscoverer.java
L'outil propose les options suivantes pour les JMX Java exposés :
$ javac -cp commons-cli-1.6.0/commons-cli-1.6.0.jar SimpleRmiDiscoverer.java
SimpleRmiDiscoverer [-d] [-h] -H RMI-HOST-IP [-i] -P RMI-HOST-TCP-PORT
SimpleRmiDiscoverer extrait le point de terminaison JMX host:port du registre RMI et vérifie s'il est exploitable à l'aide de l'applet de gestion (MLet) sans identifiants.
Où :
-d,--dumponly Extrait le point de terminaison host:port du registre RMI sans vérifier l'exploitabilité JMX sans identifiants.
-h,--help Affiche l'aide de l'outil.
-H,--host IP du registre RMI à interroger.
-i,--ignore Utilise l'IP du registre RMI pour les invocations de méthodes. Ignore le point de terminaison (IP) du dump du registre.
-P,--port Port TCP du registre RMI à interroger.
Considérons une applet JVM s'exécutant avec les propriétés suivantes :

L'option de dump du registre RMI (-d, --dumponly) donne le résultat suivant :

Vérifier si l'hôte (192.168.229.131) est vulnérable nécessite dans ce cas d'utiliser l'option -i, --ignore.
Cela permet d'ignorer "FakeHost" et d'utiliser 192.168.229.131 à la place, avec le port TCP dynamique
(45057) extrait précédemment du registre RMI :

Veuillez consulter mon blog pour plus de détails : https://marcin-wolak.medium.com/