
Simple JMX RMI scanning tool
सरल JMX RMI स्कैनिंग टूल
पूरा कोड: https://github.com/marcin-wolak/SimpleRmiDiscoverer/blob/master/SimpleRmiDiscoverer.java
यह टूल एक्सपोज़्ड Java JMX के लिए निम्नलिखित विकल्प प्रदान करता है:
$ javac -cp commons-cli-1.6.0/commons-cli-1.6.0.jar SimpleRmiDiscoverer.java
SimpleRmiDiscoverer [-d] [-h] -H RMI-HOST-IP [-i] -P RMI-HOST-TCP-PORT
SimpleRmiDiscoverer RMI registry से JMX host:port endpoint निकालता है और बिना credentials के management applet (MLet) का उपयोग करके जाँचता है कि क्या यह exploit योग्य है।
जहाँ:
-d,--dumponly RMI Registry से endpoint host:port निकालना, बिना credentials के JMX exploitability की जाँच किए बिना।
-h,--help टूल के लिए सहायता प्रिंट करता है।
-H,--host क्वेरी करने के लिए RMI Registry का IP।
-i,--ignore मेथड invocation के लिए RMI registry IP का उपयोग करता है। Registry dump से endpoint (IP) को अनदेखा करता है।
-P,--port क्वेरी करने के लिए RMI Registry का TCP पोर्ट।
निम्नलिखित गुणों के साथ चल रहे एक JVM applet पर विचार करें:

RMI registry dump (-d, --dumponly) विकल्प निम्नलिखित परिणाम देता है:

यह जाँचना कि होस्ट (192.168.229.131) vulnerable है या नहीं, इस मामले में -i, --ignore विकल्प का उपयोग करना आवश्यक है।
यह "FakeHost" को अनदेखा करने और इसके बजाय 192.168.229.131 का उपयोग करने में मदद करता है, साथ ही RMI Registry से पहले निकाले गए dynamic TCP पोर्ट
(45057) के साथ:

अधिक विवरण के लिए कृपया मेरा ब्लॉग देखें: https://marcin-wolak.medium.com/