
Simple JMX RMI scanning tool
Ferramenta simples de varredura de RMI JMX
Código completo: https://github.com/marcin-wolak/SimpleRmiDiscoverer/blob/master/SimpleRmiDiscoverer.java
A ferramenta oferece as seguintes opções para JMX Java exposto:
$ javac -cp commons-cli-1.6.0/commons-cli-1.6.0.jar SimpleRmiDiscoverer.java
SimpleRmiDiscoverer [-d] [-h] -H RMI-HOST-IP [-i] -P RMI-HOST-TCP-PORT
O SimpleRmiDiscoverer extrai o endpoint host:port do JMX do RMI registry e verifica se é explorável usando o applet de gestão (MLet) sem credenciais.
Onde:
-d,--dumponly Extrai o endpoint host:port do RMI Registry sem verificar se o JMX é explorável sem credenciais.
-h,--help Imprime a ajuda da ferramenta.
-H,--host IP do RMI Registry a consultar.
-i,--ignore Utiliza o IP do RMI registry para invocações de métodos. Ignora o endpoint (IP) do dump do Registry.
-P,--port Porta TCP do RMI Registry a consultar.
Considere um applet JVM em execução com as seguintes propriedades:

A opção de dump do RMI registry (-d, --dumponly) produz o seguinte resultado:

Verificar se o host (192.168.229.131) é vulnerável requer, neste caso, usar a opção -i, --ignore. Ela ajuda a ignorar o "FakeHost" e a usar 192.168.229.131 em conjunto com a porta TCP dinâmica (45057) extraída anteriormente do RMI Registry:

Consulte o meu Blog para mais detalhes: https://marcin-wolak.medium.com/