Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SimpleRmiDiscoverer — Простой инструмент сканирования JMX RMI | Kitploit
Инструменты/GitHubGitHub/marcin-wolak/simplermidiscoverer
Сканеры уязвимостейТестирование безопасности APIСбор информацииТестирование на ПроникновениеНеправильная Конфигурация
GitHubmarcin-wolak/simplermidiscoverer

SimpleRmiDiscoverer

Простой инструмент сканирования JMX RMI

Репозиторий
4162 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SimpleRmiDiscoverer

Простой инструмент сканирования JMX RMI

Полный код: https://github.com/marcin-wolak/SimpleRmiDiscoverer/blob/master/SimpleRmiDiscoverer.java

Инструмент предлагает следующие возможности для открытого Java JMX:

  • Извлечение JMX-эндпоинта (IP/имя и TCP-порт) из RMI-реестра (с -d, --dumponly)
  • Проверка по IP/имени и TCP-порту, извлечённым из указанного выше RMI-реестра, защищены ли JMX-объекты паролем/пользователем
  • Проверка по самому IP/имени RMI-реестра и TCP-порту, извлечённому из указанного выше RMI-реестра, защищён ли JMX паролем/пользователем (с -i, --ignore) и игнорирование IP/имени, извлечённого из RMI-реестра

Предварительные требования

  • [Apache Commons] (https://commons.apache.org/) (для разбора аргументов командной строки)

$ javac -cp commons-cli-1.6.0/commons-cli-1.6.0.jar SimpleRmiDiscoverer.java

Использование

SimpleRmiDiscoverer [-d] [-h] -H RMI-HOST-IP [-i] -P RMI-HOST-TCP-PORT

SimpleRmiDiscoverer извлекает JMX-эндпоинт host:port из RMI-реестра и проверяет, можно ли его эксплуатировать с помощью management applet (MLet) без учётных данных.

Где:

  • -d,--dumponly Извлекает эндпоинт host:port из RMI-реестра без проверки эксплуатируемости JMX без учётных данных.

  • -h,--help Выводит справку по инструменту.

  • -H,--host IP-адрес RMI-реестра для запроса.

  • -i,--ignore Использует IP-адрес RMI-реестра для вызовов методов. Игнорирует эндпоинт (IP) из дампа реестра.

  • -P,--port TCP-порт RMI-реестра для запроса.

  • Примеры использования:

    Рассмотрим JVM-апплет, работающий со следующими свойствами: Screenshot1

    Опция дампа RMI-реестра (-d, --dumponly) даёт следующий результат: Screenshot2

    Проверка того, уязвим ли хост (192.168.229.131), в данном случае требует использования опции -i, --ignore. Это помогает игнорировать «FakeHost» и использовать вместо него 192.168.229.131 вместе с динамическим TCP-портом (45057), извлечённым ранее из RMI-реестра: Screenshot3

    Подробнее см. в моём блоге: https://marcin-wolak.medium.com/

    Скачать инструмент