
Simple JMX RMI scanning tool
Semplice strumento di scansione JMX RMI
Full Code: https://github.com/marcin-wolak/SimpleRmiDiscoverer/blob/master/SimpleRmiDiscoverer.java
The tool offers the following options for exposed Java JMX:
$ javac -cp commons-cli-1.6.0/commons-cli-1.6.0.jar SimpleRmiDiscoverer.java
SimpleRmiDiscoverer [-d] [-h] -H RMI-HOST-IP [-i] -P RMI-HOST-TCP-PORT
SimpleRmiDiscoverer estrae l'endpoint host:porta JMX dal registro RMI e verifica se è sfruttabile tramite l'applet di gestione (MLet) senza credenziali.
Dove:
-d,--dumponly Estrae l'endpoint host:port dal registro RMI senza verificare la sfruttabilità di JMX senza credenziali.
-h,--help Visualizza l'aiuto per lo strumento.
-H,--host IP del registro RMI da interrogare.
-i,--ignore Usa l'IP del registro RMI per le invocazioni dei metodi. Ignora l'endpoint (IP) dal dump del registro.
-P,--port Porta TCP del registro RMI da interrogare.
Si consideri una JVM applet in esecuzione con le seguenti proprietà:

L'opzione di dump del registro RMI (-d, --dumponly) produce il seguente risultato:

Verificare se l'host (192.168.229.131) è vulnerabile richiede in questo caso l'uso dell'opzione -i, --ignore.
Aiuta a ignorare "FakeHost" e a usare 192.168.229.131 insieme alla porta TCP dinamica
(45057) estratta in precedenza dal registro RMI:

Consulta il mio blog per maggiori dettagli: https://marcin-wolak.medium.com/