Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SCAT — HP SiteScope 資格情報取得ツール | Kitploit
ツール/GitHubGitHub/hantwister/scat
エクスプロイトポストエクスプロイトペネトレーションテスト設定ミスレッドチーミング
GitHubhantwister/scat

SCAT

HP SiteScope 資格情報取得ツール

リポジトリを見る
1129年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SCAT

HP SiteScope 資格情報取得ツール

これは何ですか?

デフォルトの HP SiteScope (v11.32 など) インストールにおけるリモートコード実行の脆弱性を悪用して、SiteScope に保存されている資格情報を盗み出すツールです。

どのリモートコード実行の脆弱性ですか?

HP SiteScope はデフォルトで、ポート 28006 で認証を無効にした Java Management Extensions を有効にしています。

この脆弱性は既知ですか?

はい、でも違います。SiteScope のヘルプページには、セットアップ中に JMX の認証を有効にすることを任意のステップとして説明し、管理者が不正な侵入を防ぐべきかもしれないという曖昧な警告がありますが、その結果はすぐには明確にならないかもしれません。

このツールはどう使うのですか?

java -jar SCAT.jar ip.or.fqdn.here

ただ Mimikatz を実行したいだけの場合は?

SiteScope がリモートホスト用に保持している資格情報を見逃すかもしれませんが、Metasploit の exploit/multi/misc/java_jmx_server モジュールを実行してシェルを取得できます。デフォルトの Windows インストールでは、そのシェルは SYSTEM として実行されます。

SiteScope ユーザーは何をすべきですか?

ヘルプページを読み、JMX の認証を有効にする手順に従っていることを確認してください。

HP はこれを修正するために何ができますか?

いくつかの対策が役立つ可能性があります。MLet MBean を無効化するか、MLet MBean がインスタンス化できる MBean を大幅に制限するかです。また、リモート JMX 機能をデフォルトで無効にするか、インストール時にランダム生成したパスワードで認証をデフォルトで有効にすることもできます。

ツールをダウンロード