
Инструмент для получения учётных данных HP SiteScope
Инструмент, использующий уязвимость удалённого выполнения кода в стандартных установках HP SiteScope (v11.32 и др.) для кражи учётных данных, хранящихся в SiteScope.
HP SiteScope по умолчанию включает Java Management Extensions с отключённой аутентификацией на порту 28006.
И да, и нет. В справочных страницах SiteScope включение аутентификации для JMX обсуждается как необязательный шаг при настройке, с расплывчатым предупреждением о том, что администраторам, возможно, стоит предотвратить несанкционированный доступ, однако последствия могут быть неочевидны.
java -jar SCAT.jar ip.or.fqdn.here
Возможно, вы упустите учётные данные, которые SiteScope хранит для удалённых хостов, но вы можете запустить модуль Metasploit exploit/multi/misc/java_jmx_server для получения шелла, который в стандартных установках Windows будет работать от имени SYSTEM.
Прочитайте справочные страницы и убедитесь, что вы выполнили инструкции по включению аутентификации для JMX.
Могло бы помочь несколько вещей. Они могли бы отключить MBean MLet или значительно ограничить, какие MBean-объекты разрешено создавать MBean MLet. Они могли бы отключить удалённый функционал JMX по умолчанию или включить аутентификацию по умолчанию со случайно сгенерированным при установке паролем.