Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SCAT — HP SiteScope क्रेडेंशियल अधिग्रहण टूल | Kitploit
उपकरण/GitHubGitHub/hantwister/scat
शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनरेड टीमिंग
GitHubhantwister/scat

SCAT

HP SiteScope क्रेडेंशियल अधिग्रहण टूल

रिपॉजिटरी देखें
119 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SCAT

HP SiteScope क्रेडेंशियल अधिग्रहण उपकरण

यह क्या है?

एक उपकरण जो डिफ़ॉल्ट HP SiteScope (v11.32 आदि) इंस्टॉलेशन में दूरस्थ कोड निष्पादन भेद्यता का दुरुपयोग करके SiteScope में संग्रहीत क्रेडेंशियल चुराता है।

दूरस्थ कोड निष्पादन भेद्यता कौन सी है?

HP SiteScope डिफ़ॉल्ट रूप से Java Management Extensions को सक्षम करता है, जिसमें पोर्ट 28006 पर प्रमाणीकरण अक्षम रहता है।

क्या यह भेद्यता ज्ञात है?

हाँ और नहीं। SiteScope के सहायता पृष्ठ JMX के लिए प्रमाणीकरण सक्षम करने को सेटअप के दौरान एक वैकल्पिक चरण के रूप में चर्चा करते हैं, जिसमें एक अस्पष्ट चेतावनी होती है कि व्यवस्थापक अनधिकृत प्रवेश को रोकना चाह सकते हैं, लेकिन परिणाम तुरंत स्पष्ट नहीं हो सकते हैं।

मैं इस उपकरण का उपयोग कैसे करूँ?

java -jar SCAT.jar ip.or.fqdn.here

अगर मैं केवल Mimikatz चलाना चाहता था तो क्या होगा?

हालाँकि हो सकता है कि आप उन क्रेडेंशियल्स से वंचित रह जाएँ जो SiteScope के पास दूरस्थ होस्टों के लिए हैं, आप एक शेल प्राप्त करने के लिए Metasploit के exploit/multi/misc/java_jmx_server मॉड्यूल को चला सकते हैं, जो डिफ़ॉल्ट Windows इंस्टॉलेशन में SYSTEM के रूप में चलेगा।

SiteScope उपयोगकर्ताओं को क्या करना चाहिए?

सहायता पृष्ठ पढ़ें, और सुनिश्चित करें कि आपने JMX के लिए प्रमाणीकरण सक्षम करने के निर्देशों का पालन किया है।

इसे ठीक करने के लिए HP क्या कर सकता है?

कुछ चीज़ें मदद कर सकती हैं। वे MLet MBean को अक्षम कर सकते हैं, या कठोर रूप से प्रतिबंधित कर सकते हैं कि MLet MBean को कौन से MBeans इंस्टैंशिएट करने की अनुमति है। वे डिफ़ॉल्ट रूप से दूरस्थ JMX कार्यक्षमता को अक्षम कर सकते हैं, या इंस्टॉलेशन के समय यादृच्छिक रूप से उत्पन्न पासवर्ड के साथ डिफ़ॉल्ट रूप से प्रमाणीकरण सक्षम कर सकते हैं।

टूल डाउनलोड करें