
HP SiteScope क्रेडेंशियल अधिग्रहण टूल
एक उपकरण जो डिफ़ॉल्ट HP SiteScope (v11.32 आदि) इंस्टॉलेशन में दूरस्थ कोड निष्पादन भेद्यता का दुरुपयोग करके SiteScope में संग्रहीत क्रेडेंशियल चुराता है।
HP SiteScope डिफ़ॉल्ट रूप से Java Management Extensions को सक्षम करता है, जिसमें पोर्ट 28006 पर प्रमाणीकरण अक्षम रहता है।
हाँ और नहीं। SiteScope के सहायता पृष्ठ JMX के लिए प्रमाणीकरण सक्षम करने को सेटअप के दौरान एक वैकल्पिक चरण के रूप में चर्चा करते हैं, जिसमें एक अस्पष्ट चेतावनी होती है कि व्यवस्थापक अनधिकृत प्रवेश को रोकना चाह सकते हैं, लेकिन परिणाम तुरंत स्पष्ट नहीं हो सकते हैं।
java -jar SCAT.jar ip.or.fqdn.here
हालाँकि हो सकता है कि आप उन क्रेडेंशियल्स से वंचित रह जाएँ जो SiteScope के पास दूरस्थ होस्टों के लिए हैं, आप एक शेल प्राप्त करने के लिए Metasploit के exploit/multi/misc/java_jmx_server मॉड्यूल को चला सकते हैं, जो डिफ़ॉल्ट Windows इंस्टॉलेशन में SYSTEM के रूप में चलेगा।
सहायता पृष्ठ पढ़ें, और सुनिश्चित करें कि आपने JMX के लिए प्रमाणीकरण सक्षम करने के निर्देशों का पालन किया है।
कुछ चीज़ें मदद कर सकती हैं। वे MLet MBean को अक्षम कर सकते हैं, या कठोर रूप से प्रतिबंधित कर सकते हैं कि MLet MBean को कौन से MBeans इंस्टैंशिएट करने की अनुमति है। वे डिफ़ॉल्ट रूप से दूरस्थ JMX कार्यक्षमता को अक्षम कर सकते हैं, या इंस्टॉलेशन के समय यादृच्छिक रूप से उत्पन्न पासवर्ड के साथ डिफ़ॉल्ट रूप से प्रमाणीकरण सक्षम कर सकते हैं।