Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SCAT — Ferramenta de Aquisição de Credenciais HP SiteScope | Kitploit
Ferramentas/GitHubGitHub/hantwister/scat
ExploraçãoPós-ExploraçãoTestes de PenetraçãoConfiguração IncorretaRed Teaming
GitHubhantwister/scat

SCAT

Ferramenta de Aquisição de Credenciais HP SiteScope

Ver Repositório
112há 9 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SCAT

Ferramenta de Aquisição de Credenciais do HP SiteScope

O que é isto?

Uma ferramenta que abusa de uma vulnerabilidade de execução remota de código em instalações padrão do HP SiteScope (v11.32 e outros) para roubar credenciais armazenadas no SiteScope.

Que vulnerabilidade de execução remota de código?

O HP SiteScope, por padrão, ativa o Java Management Extensions com autenticação desabilitada na porta 28006.

Esta vulnerabilidade é conhecida?

Sim e não. As páginas de ajuda do SiteScope discutem a ativação da autenticação para JMX como uma etapa opcional durante a configuração, com um aviso vago de que os administradores podem querer impedir a entrada não autorizada, mas as consequências podem não ser imediatamente claras.

Como uso esta ferramenta?

java -jar SCAT.jar ip.or.fqdn.here

E se eu só quiser executar o Mimikatz?

Baixar ferramenta

Embora você possa estar perdendo credenciais que o SiteScope possui para hosts remotos, você pode executar o módulo exploit/multi/misc/java_jmx_server do Metasploit para obter um shell, que será executado como SYSTEM em instalações Windows padrão.

O que os usuários do SiteScope devem fazer?

Leia as páginas de ajuda e certifique-se de seguir as instruções para ativar a autenticação para JMX.

O que a HP pode fazer para corrigir isso?

Algumas coisas poderiam ajudar. Eles poderiam desabilitar o MBean MLet, ou restringir severamente quais MBeans o MBean MLet pode instanciar. Eles poderiam desabilitar a funcionalidade JMX remota por padrão, ou ativar a autenticação por padrão com uma senha gerada aleatoriamente durante a instalação.