
Java RMI 漏洞扫描快速指南从注册表枚举到反序列化利用【免费下载链接】remote-method-guesserJava RMI Vulnerability Scanner项目地址: https://gitcode.com/gh_mirrors/re/remote-method-guesserremote-method-guesserrmg是一款开源的 Java RMI 漏洞扫描工具一条命令即可完成 RMI 注册表枚举、远程方法猜测与 RMI 反序列化测试是验证 RMI 端点常见风险的一站式工具。RMI 端点为什么值得多看一眼Java RMI 是 JDK 自带的远程调用机制年代久远但至今没退休JBoss、Solr、Tomcat 等中间件都常把它带上船内网里并不罕见。而且它历史包袱不少注册表绑定接口曾出现 localhost 限制绕过CVE-2019-2684、通信全程使用 Java 序列化、Codebase 机制还允许服务端从远程 URL 加载类——每一样都是已知攻击面。实际环境里RMI 端口往往不直接暴露在公网却能通过 SSRF 或内网横向到达。做 RMI 漏洞检测时不能靠端口没开放来下结论得有工具实测。工具定位rmg 能做什么一句话rmg 把 RMI 常见漏洞的枚举、猜测、调用、利用收进同一个命令行工具里。各操作用途如下操作用途enumRMI 注册表枚举列出绑定名、Codebase 配置与各组件漏洞状态bind向注册表绑定新对象指向你自己的监听器rebind覆盖已有绑定名指向你自己的监听器unbind从注册表删除指定绑定名guess基于词表猜测目标上存在哪些远程方法call按指定签名直接调用远程方法无需写 Java 代码codebase测试注册表 / DGC / Activator / 应用层四类组件的远程类加载风险serial对 RMI 默认组件与应用层方法发起反序列化攻击roguejmx架设伪 JMX 监听器捕获接入的 JMX 客户端凭据其中 bind / rebind / unbind 三件套常用来验证 localhost 绕过只要远端能改注册表绑定就能把现有服务条目指向你自己的服务器。三步跑起 RMI 扫描 克隆源码git clone https://gitcode.com/gh_mirrors/re/remote-method-guesser构建可执行 jarmvn package首次 RMI 注册表枚举java -jar target/rmg-*-jar-with-dependencies.jar enum 192.168.1.100 9010输出会直接列出注册表的绑定名、每个绑定对应的类以及其后的 Endpoint 和 ObjID。从枚举到利用一条完整攻击链先枚举让工具替你下结论enum 近期的输出按检查项分组绑定名、Codebase、反序列化过滤器、Security Manager、JEP290 状态等每项都带明确的 Vulnerable / Non Default 结论不用再对着原始异常日志自己判断配置新旧。再猜测摸清远程方法清单guess 用内置词表逐个发送方法哈希命中即表示目标真实存在该远程方法。实现重构后猜测速度最多提升 8 倍命中的方法就是你后续 call 与利用的清单。再调用确认接口真的可用call 让你按签名直接调用猜到的方法不用手写 Java 桩。比如目标有String execute(String cmd)这样的方法直接让它在远端请求你的 HTTP 服务器就能验证命令执行是否成立。最后利用三种常见攻击路径codebaseRMI 的 Codebase 机制允许服务端从你指定的 URL 动态加载类。rmg 可对注册表、DGC分布式垃圾回收器、Activator、应用层四类组件分别测试本地 HTTP 服务器收到 .class 请求基本就中招了。serial反序列化是 Java 把字节流还原成对象的过程攻击者的恶意代码可能在此期间执行RMI 通信恰好全程依赖它。serial 可对注册表 / DGC / Activator内置 ysoserial 支持以及接收非基本类型参数的应用层方法打 payload。目标 RMI 不可直达时--ssrf能把操作打包成单包SingleOp载荷让内网带 SSRF 的 HTTP 服务代为转发。roguejmxJMX 是 Java 的管理监控接口。roguejmx 起一个伪 JMX 监听器配合 rebind 把注册表条目指过去等 JMX 客户端连上来用户名密码就被截获。动手之前安全边界上述操作请只针对自己拥有或明确授权的测试资产执行注册表修改与反序列化攻击都可能影响真实业务。练手可以直接用仓库自带的两个示例服务器docker 目录下的 example-server 提供可枚举、可攻击的常规 RMI 服务ssrf-server 则提供一个带 SSRF 的 HTTP 服务加一组仅监听 localhost 的 RMI 服务专门用来练--ssrf场景。写在最后如果你的环境里有 Java 技术栈把 RMI 端点纳入常规排查是值得的enum guess serial 的组合几分钟内就能给出一张完整风险图。更多操作细节与 SSRF 载荷格式可参考项目 README。【免费下载链接】remote-method-guesserJava RMI Vulnerability Scanner项目地址: https://gitcode.com/gh_mirrors/re/remote-method-guesser创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考