Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
shouganaiyo-loader — shouganaiyo-loader هو أداة سطر أوامر Node.js عبر الأنظمة الأساسية قائمة على Frida تفرض تحميل عمليات Java لوكيل Java/JVMTI بغض النظر عما إذا كان JVM قد عطل واجهة برمجة تطبيقات إرفاق الوكيل. | Kitploit
أدوات/GitHubGitHub/nccgroup/shouganaiyo-loader
الاستغلالالتهرب من IDS/IPSما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubnccgroup/shouganaiyo-loader

shouganaiyo-loader

shouganaiyo-loader هو أداة سطر أوامر Node.js عبر الأنظمة الأساسية قائمة على Frida تفرض تحميل عمليات Java لوكيل Java/JVMTI بغض النظر عما إذا كان JVM قد عطل واجهة برمجة تطبيقات إرفاق الوكيل.

عرض المستودع
3952منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

shouganaiyo-loader: الدخول القسري لوكلاء جافا

shouganaiyo-loader هي أداة سطر أوامر Node.js مبنية على Frida وتعمل عبر المنصات، وتجبر عمليات جافا على تحميل وكيل Java/JVMTI بغض النظر عمّا إذا كان JVM قد عطّل واجهة برمجة تطبيقات إرفاق الوكيل (agent attach API).

التثبيت

root@kitploit:~
$ sudo npm install -g shouganaiyo-loader

البناء من المصدر

root@kitploit:~
$ git clone https://github.com/nccgroup/shouganaiyo-loader
$ cd shouganaiyo-loader
$ npm install
$ sudo npm install -g

الاستخدام

حقن وكيل جافا

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -a /path/to/agent.jar "args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j instrument "/path/to/agent.jar=args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j "/path/to/(lib)?instrument.(so|dylib|dll)" "/path/to/agent.jar=args..."

حقن وكيل JVMTI

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j /path/to/agent.so  'jvmti agent args...'

الترخيص

shouganaiyo-loader مرخّص بموجب رخصة أباتشي، الإصدار 2.0.

دعم المنصات

صُمّم shouganaiyo-loader لدعم إصدارات Java 6-17+ على Linux وWindows وMacOS لكل من JVMs HotSpot وOpenJ9.

JVMالمنصةالإصدارات المختبرة
HotSpotLinux6,8,11,17
HotSpotMacOS8,11,17
HotSpotWindows8,11,17
OpenJ9 (0.29.1)Linux8,11,17
OpenJ9 (0.29.1)MacOS17
OpenJ9 (0.29.1)Windows17
OpenJ9 (0.29.0)Windows8,11
OpenJ9 (0.27.0)Linux8,11
OpenJ9 (0.25.0)Linux16
OpenJ9 (0.24.0)Linux8,11

MacOS 11+

تؤدي التغييرات في MacOS 11+ إلى عدم قدرة العمليات الجذرية على الإرفاق بالملفات الثنائية الموقّعة رقميًا (codesigned binaries) التي تفتقر إلى صلاحية Get Task Allow. وبما أن جميع إصدارات AdoptOpenJDK/Adoptium Temurin/IBM Semeru الأخرى غير AdoptOpenJDK JDK11+HotSpot موقّعة رقميًا دون صلاحية Get Task Allow، فلا يمكن الإرفاق بها افتراضيًا، ويمكن اعتبارها معطّلة.

لتصحيح هذه المشكلة على المدى القصير:

  1. أزل توقيع codesign من أي ملفات جافا الثنائية:

    root@kitploit:~
    $ codesign --remove-signature /path/to/jdk/Contents/Home/bin/javac
    
  2. أزل "علامة الويب" (mark of the web) من الملف الثنائي:

    root@kitploit:~
    $ cp /path/to/jdk/Contents/Home/bin/java /path/to/jdk/Contents/Home/bin/java.bak
    $ curl -o /path/to/jdk/Contents/Home/bin/java.clean file:///path/to/jdk/Contents/Home/bin/java
    $ mv /path/to/jdk/Contents/Home/bin/java.clean /path/to/jdk/Contents/Home/bin/java
    
تنزيل الأداة