Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SimpleRmiDiscoverer — Simple JMX RMI scanning tool | Kitploit
Ferramentas/GitHubGitHub/marcin-wolak/simplermidiscoverer
Vulnerability ScannersAPI Security TestingInformation GatheringPenetration TestingMisconfiguration
GitHubmarcin-wolak/simplermidiscoverer

SimpleRmiDiscoverer

Simple JMX RMI scanning tool

Ver Repositório
41há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SimpleRmiDiscoverer

Ferramenta simples de varredura de RMI JMX

Código completo: https://github.com/marcin-wolak/SimpleRmiDiscoverer/blob/master/SimpleRmiDiscoverer.java

A ferramenta oferece as seguintes opções para JMX Java exposto:

  • Extrair o endpoint JMX (IP/Nome e porta TCP) do RMI Registry (com -d, --dumponly)
  • Verificar, através do IP/Nome e da porta TCP extraídos do RMI Registry acima, se os objetos JMX estão protegidos por utilizador/palavra-passe
  • Verificar, através do próprio IP/Nome do RMI Registry e da porta TCP extraída do RMI Registry acima, se o JMX está protegido por utilizador/palavra-passe (com -i, --ignore) e ignorando o IP/Nome extraído do RMI Registry

Pré-requisitos

  • [Apache Commons] (https://commons.apache.org/) (para análise de argumentos de linha de comando)

$ javac -cp commons-cli-1.6.0/commons-cli-1.6.0.jar SimpleRmiDiscoverer.java

Utilização

SimpleRmiDiscoverer [-d] [-h] -H RMI-HOST-IP [-i] -P RMI-HOST-TCP-PORT

O SimpleRmiDiscoverer extrai o endpoint host:port do JMX do RMI registry e verifica se é explorável usando o applet de gestão (MLet) sem credenciais.

Onde:

  • -d,--dumponly Extrai o endpoint host:port do RMI Registry sem verificar se o JMX é explorável sem credenciais.

  • -h,--help Imprime a ajuda da ferramenta.

  • -H,--host IP do RMI Registry a consultar.

  • -i,--ignore Utiliza o IP do RMI registry para invocações de métodos. Ignora o endpoint (IP) do dump do Registry.

  • -P,--port Porta TCP do RMI Registry a consultar.

Exemplos de Utilização:

Considere um applet JVM em execução com as seguintes propriedades: Screenshot1

A opção de dump do RMI registry (-d, --dumponly) produz o seguinte resultado: Screenshot2

Verificar se o host (192.168.229.131) é vulnerável requer, neste caso, usar a opção -i, --ignore. Ela ajuda a ignorar o "FakeHost" e a usar 192.168.229.131 em conjunto com a porta TCP dinâmica (45057) extraída anteriormente do RMI Registry: Screenshot3

Consulte o meu Blog para mais detalhes: https://marcin-wolak.medium.com/

Baixar ferramenta