Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/marcin-wolak/simplermidiscoverer
Vulnerability ScannersAPI Security TestingInformation GatheringPenetration TestingMisconfiguration
GitHubmarcin-wolak/simplermidiscoverer

SimpleRmiDiscoverer

Simple JMX RMI scanning tool

Vedi Repository
412 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SimpleRmiDiscoverer

Semplice strumento di scansione JMX RMI

Full Code: https://github.com/marcin-wolak/SimpleRmiDiscoverer/blob/master/SimpleRmiDiscoverer.java

The tool offers the following options for exposed Java JMX:

  • Extracting JMX endpoint (IP/Name and TCP port) from RMI Registry (with -d, --dumponly)
  • Checking over IP/Name and TCP port extracted from the above RMI Registry if JMX objects are user/password protected
  • Checking over the RMI Registry IP/Name itself and the TCP port extracted from the above RMI Registry if JMX is user/password protected (with -i, --ignore) and ignoring IP/Name extracted from the RMI Registry

Prerequisites

  • [Apache Commons] (https://commons.apache.org/) (per il parsing degli argomenti della riga di comando)

$ javac -cp commons-cli-1.6.0/commons-cli-1.6.0.jar SimpleRmiDiscoverer.java

Utilizzo

SimpleRmiDiscoverer [-d] [-h] -H RMI-HOST-IP [-i] -P RMI-HOST-TCP-PORT

SimpleRmiDiscoverer estrae l'endpoint host:porta JMX dal registro RMI e verifica se è sfruttabile tramite l'applet di gestione (MLet) senza credenziali.

Dove:

  • -d,--dumponly Estrae l'endpoint host:port dal registro RMI senza verificare la sfruttabilità di JMX senza credenziali.

  • -h,--help Visualizza l'aiuto per lo strumento.

  • -H,--host IP del registro RMI da interrogare.

  • -i,--ignore Usa l'IP del registro RMI per le invocazioni dei metodi. Ignora l'endpoint (IP) dal dump del registro.

  • -P,--port Porta TCP del registro RMI da interrogare.

Esempi di utilizzo:

Si consideri una JVM applet in esecuzione con le seguenti proprietà: Screenshot1

L'opzione di dump del registro RMI (-d, --dumponly) produce il seguente risultato: Screenshot2

Verificare se l'host (192.168.229.131) è vulnerabile richiede in questo caso l'uso dell'opzione -i, --ignore. Aiuta a ignorare "FakeHost" e a usare 192.168.229.131 insieme alla porta TCP dinamica (45057) estratta in precedenza dal registro RMI: Screenshot3

Consulta il mio blog per maggiori dettagli: https://marcin-wolak.medium.com/

Scarica lo strumento