Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SimpleRmiDiscoverer — Simple JMX RMI scanning tool | Kitploit
工具/GitHubGitHub/marcin-wolak/simplermidiscoverer
Vulnerability ScannersAPI Security TestingInformation GatheringPenetration TestingMisconfiguration
GitHubmarcin-wolak/simplermidiscoverer

SimpleRmiDiscoverer

Simple JMX RMI scanning tool

查看仓库
412年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SimpleRmiDiscoverer

简单的 JMX RMI 扫描工具

完整代码:https://github.com/marcin-wolak/SimpleRmiDiscoverer/blob/master/SimpleRmiDiscoverer.java

该工具为暴露的 Java JMX 提供以下选项:

  • 从 RMI 注册表提取 JMX 端点(IP/名称和 TCP 端口)(使用 -d, --dumponly)
  • 检查从上述 RMI 注册表提取的 IP/名称和 TCP 端口,确认 JMX 对象是否受用户/密码保护
  • 检查 RMI 注册表本身的 IP/名称以及从上述 RMI 注册表提取的 TCP 端口,确认 JMX 是否受用户/密码保护(使用 -i, --ignore),并忽略从 RMI 注册表提取的 IP/名称

前提条件

  • [Apache Commons] (https://commons.apache.org/) (用于命令行参数解析)

$ javac -cp commons-cli-1.6.0/commons-cli-1.6.0.jar SimpleRmiDiscoverer.java

用法

SimpleRmiDiscoverer [-d] [-h] -H RMI-HOST-IP [-i] -P RMI-HOST-TCP-PORT

SimpleRmiDiscoverer 从 RMI 注册表提取 JMX host:port 端点,并检查是否可以在无需凭据的情况下使用管理小程序(MLet)进行利用。

其中:

  • -d,--dumponly 从 RMI 注册表提取端点 host:port,而不检查是否无需凭据即可利用 JMX。

  • -h,--help 打印工具的帮助信息。

  • -H,--host 要查询的 RMI 注册表 IP。

  • -i,--ignore 使用 RMI 注册表 IP 进行方法调用。忽略注册表转储中的端点(IP)。

  • -P,--port 要查询的 RMI 注册表的 TCP 端口。

使用示例:

考虑一个具有以下属性的 JVM 小程序: Screenshot1

转储 RMI 注册表(-d, --dumponly)选项会得到以下结果: Screenshot2

在这种情况下,检查主机(192.168.229.131)是否存在漏洞需要使用 -i, --ignore 选项。 它有助于忽略“FakeHost”,并使用 192.168.229.131 以及动态 TCP 端口 (45057)(先前从 RMI 注册表提取)作为替代: Screenshot3

请查看我的博客以获取更多详细信息:https://marcin-wolak.medium.com/

下载工具