Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SimpleRmiDiscoverer — Simple JMX RMI scanning tool | Kitploit
उपकरण/GitHubGitHub/marcin-wolak/simplermidiscoverer
Vulnerability ScannersAPI Security TestingInformation GatheringPenetration TestingMisconfiguration
GitHubmarcin-wolak/simplermidiscoverer

SimpleRmiDiscoverer

Simple JMX RMI scanning tool

रिपॉजिटरी देखें
412 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SimpleRmiDiscoverer

सरल JMX RMI स्कैनिंग टूल

पूरा कोड: https://github.com/marcin-wolak/SimpleRmiDiscoverer/blob/master/SimpleRmiDiscoverer.java

यह टूल एक्सपोज़्ड Java JMX के लिए निम्नलिखित विकल्प प्रदान करता है:

  • RMI Registry से JMX endpoint (IP/नाम और TCP पोर्ट) निकालना (-d, --dumponly के साथ)
  • उपरोक्त RMI Registry से निकाले गए IP/नाम और TCP पोर्ट पर जाँच करना कि JMX objects user/password से सुरक्षित हैं या नहीं
  • RMI Registry के IP/नाम और उपरोक्त RMI Registry से निकाले गए TCP पोर्ट पर जाँच करना कि JMX user/password से सुरक्षित है या नहीं (-i, --ignore के साथ) और RMI Registry से निकाले गए IP/नाम को अनदेखा करना

आवश्यक शर्तें

  • [Apache Commons] (https://commons.apache.org/) (cmd arguments पार्स करने के लिए)

$ javac -cp commons-cli-1.6.0/commons-cli-1.6.0.jar SimpleRmiDiscoverer.java

उपयोग

SimpleRmiDiscoverer [-d] [-h] -H RMI-HOST-IP [-i] -P RMI-HOST-TCP-PORT

SimpleRmiDiscoverer RMI registry से JMX host:port endpoint निकालता है और बिना credentials के management applet (MLet) का उपयोग करके जाँचता है कि क्या यह exploit योग्य है।

जहाँ:

  • -d,--dumponly RMI Registry से endpoint host:port निकालना, बिना credentials के JMX exploitability की जाँच किए बिना।

  • -h,--help टूल के लिए सहायता प्रिंट करता है।

  • -H,--host क्वेरी करने के लिए RMI Registry का IP।

  • -i,--ignore मेथड invocation के लिए RMI registry IP का उपयोग करता है। Registry dump से endpoint (IP) को अनदेखा करता है।

  • -P,--port क्वेरी करने के लिए RMI Registry का TCP पोर्ट।

उपयोग के उदाहरण:

निम्नलिखित गुणों के साथ चल रहे एक JVM applet पर विचार करें: Screenshot1

RMI registry dump (-d, --dumponly) विकल्प निम्नलिखित परिणाम देता है: Screenshot2

यह जाँचना कि होस्ट (192.168.229.131) vulnerable है या नहीं, इस मामले में -i, --ignore विकल्प का उपयोग करना आवश्यक है। यह "FakeHost" को अनदेखा करने और इसके बजाय 192.168.229.131 का उपयोग करने में मदद करता है, साथ ही RMI Registry से पहले निकाले गए dynamic TCP पोर्ट (45057) के साथ: Screenshot3

अधिक विवरण के लिए कृपया मेरा ब्लॉग देखें: https://marcin-wolak.medium.com/

टूल डाउनलोड करें