Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
shouganaiyo-loader — shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of whether or not the JVM has disabled the agent attach API. | Kitploit
Tools/GitHubGitHub/nccgroup/shouganaiyo-loader
ExploitationIDS/IPS EvasionPost-ExploitationPenetration TestingRed Teaming
GitHubnccgroup/shouganaiyo-loader

shouganaiyo-loader

shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of whether or not the JVM has disabled the agent attach API.

Repository anzeigen
395vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

shouganaiyo-loader: Erzwungener Zugriff für Java-Agenten

shouganaiyo-loader ist ein plattformübergreifendes, auf Frida basierendes Node.js-Kommandozeilentool, das Java-Prozesse dazu zwingt, einen Java/JVMTI-Agenten zu laden, unabhängig davon, ob die JVM die Agent-Attach-API deaktiviert hat.

Installation

root@kitploit:~
$ sudo npm install -g shouganaiyo-loader

Aus dem Quellcode erstellen

root@kitploit:~
$ git clone https://github.com/nccgroup/shouganaiyo-loader
$ cd shouganaiyo-loader
$ npm install
$ sudo npm install -g

Verwendung

Java-Agent injizieren

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -a /path/to/agent.jar "args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j instrument "/path/to/agent.jar=args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j "/path/to/(lib)?instrument.(so|dylib|dll)" "/path/to/agent.jar=args..."

JVMTI-Agent injizieren

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j /path/to/agent.so  'jvmti agent args...'

Lizenz

shouganaiyo-loader ist unter der Apache License, Version 2.0 lizenziert.

Plattformunterstützung

shouganaiyo-loader wurde entwickelt, um Java 6-17+ auf Linux, Windows und MacOS sowohl für HotSpot- als auch für OpenJ9-JVMs zu unterstützen.

MacOS 11+

Änderungen in MacOS 11+ führen dazu, dass codesignierte Binärdateien, denen die Get Task Allow-Berechtigung fehlt, nicht von Root-Prozessen angehängt werden können. Da alle AdoptOpenJDK/Adoptium-Temurin/IBM-Semeru-Releases außer AdoptOpenJDK JDK11+HotSpot ohne die Get Task Allow-Berechtigung codesigniert sind, können sie standardmäßig nicht angehängt werden und gelten als fehlerhaft.

Um dieses Problem kurzfristig zu beheben:

  1. Entfernen Sie die Codesign-Signatur aller Java-Binärdateien:

    root@kitploit:~
    $ codesign --remove-signature /path/to/jdk/Contents/Home/bin/javac
    
  2. Entfernen Sie die Markierung „Mark of the Web“ aus der Binärdatei:

    root@kitploit:~
    $ cp /path/to/jdk/Contents/Home/bin/java /path/to/jdk/Contents/Home/bin/java.bak
    $ curl -o /path/to/jdk/Contents/Home/bin/java.clean file:///path/to/jdk/Contents/Home/bin/java
    $ mv /path/to/jdk/Contents/Home/bin/java.clean /path/to/jdk/Contents/Home/bin/java
    
Tool herunterladen
JVMPlattformGetestete Versionen
HotSpotLinux6,8,11,17
HotSpotMacOS8,11,17
HotSpotWindows8,11,17
OpenJ9 (0.29.1)Linux8,11,17
OpenJ9 (0.29.1)MacOS17
OpenJ9 (0.29.1)Windows17
OpenJ9 (0.29.0)Windows8,11
OpenJ9 (0.27.0)Linux8,11
OpenJ9 (0.25.0)Linux16
OpenJ9 (0.24.0)Linux8,11