Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SCAT — Инструмент для получения учётных данных HP SiteScope | Kitploit
Инструменты/GitHubGitHub/hantwister/scat
ЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеНеправильная КонфигурацияRed Teaming
GitHubhantwister/scat

SCAT

Инструмент для получения учётных данных HP SiteScope

Репозиторий
1129 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SCAT

HP SiteScope Credential Acquisition Tool

Что это?

Инструмент, использующий уязвимость удалённого выполнения кода в стандартных установках HP SiteScope (v11.32 и др.) для кражи учётных данных, хранящихся в SiteScope.

Какая именно уязвимость удалённого выполнения кода?

HP SiteScope по умолчанию включает Java Management Extensions с отключённой аутентификацией на порту 28006.

Известна ли эта уязвимость?

И да, и нет. В справочных страницах SiteScope включение аутентификации для JMX обсуждается как необязательный шаг при настройке, с расплывчатым предупреждением о том, что администраторам, возможно, стоит предотвратить несанкционированный доступ, однако последствия могут быть неочевидны.

Как использовать этот инструмент?

java -jar SCAT.jar ip.or.fqdn.here

А что, если я просто хотел запустить Mimikatz?

Возможно, вы упустите учётные данные, которые SiteScope хранит для удалённых хостов, но вы можете запустить модуль Metasploit exploit/multi/misc/java_jmx_server для получения шелла, который в стандартных установках Windows будет работать от имени SYSTEM.

Что следует сделать пользователям SiteScope?

Прочитайте справочные страницы и убедитесь, что вы выполнили инструкции по включению аутентификации для JMX.

Что может сделать HP для исправления?

Могло бы помочь несколько вещей. Они могли бы отключить MBean MLet или значительно ограничить, какие MBean-объекты разрешено создавать MBean MLet. Они могли бы отключить удалённый функционал JMX по умолчанию или включить аутентификацию по умолчанию со случайно сгенерированным при установке паролем.

Скачать инструмент