Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
shouganaiyo-loader — shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of whether or not the JVM has disabled the agent attach API. | Kitploit
Herramientas/GitHubGitHub/nccgroup/shouganaiyo-loader
ExploitationIDS/IPS EvasionPost-ExploitationPenetration TestingRed Teaming
GitHubnccgroup/shouganaiyo-loader

shouganaiyo-loader

shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of whether or not the JVM has disabled the agent attach API.

Ver Repositorio
395hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

shouganaiyo-loader: Entrada forzada para agentes de Java

shouganaiyo-loader es una herramienta de línea de comandos de Node.js multiplataforma basada en Frida que obliga a los procesos Java a cargar un agente Java/JVMTI independientemente de si la JVM ha deshabilitado o no la API de adjunción de agentes.

Instalación

root@kitploit:~
$ sudo npm install -g shouganaiyo-loader

Compilación desde el código fuente

root@kitploit:~
$ git clone https://github.com/nccgroup/shouganaiyo-loader
$ cd shouganaiyo-loader
$ npm install
$ sudo npm install -g

Uso

Inyectar un agente de Java

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -a /path/to/agent.jar "args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j instrument "/path/to/agent.jar=args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j "/path/to/(lib)?instrument.(so|dylib|dll)" "/path/to/agent.jar=args..."

Inyectar un agente JVMTI

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j /path/to/agent.so  'jvmti agent args...'

Licencia

shouganaiyo-loader está licenciado bajo la Apache License, Version 2.0.

Soporte de plataformas

shouganaiyo-loader está escrito para soportar Java 6-17+ en Linux, Windows y MacOS, tanto para las JVM HotSpot como OpenJ9.

MacOS 11+

Los cambios en MacOS 11+ hacen que los binarios firmados que carecen del permiso Get Task Allow no puedan ser adjuntados por procesos raíz. Dado que todas las versiones de AdoptOpenJDK/Adoptium Temurin/IBM Semeru, excepto AdoptOpenJDK JDK11+HotSpot, están firmadas sin el permiso Get Task Allow, no se les puede adjuntar por defecto y pueden considerarse inutilizables.

Para corregir este problema a corto plazo:

  1. Eliminar la firma de codesign de cualquier binario de Java:

    root@kitploit:~
    $ codesign --remove-signature /path/to/jdk/Contents/Home/bin/javac
    
  2. Eliminar la «marca de la web» del binario:

    root@kitploit:~
    $ cp /path/to/jdk/Contents/Home/bin/java /path/to/jdk/Contents/Home/bin/java.bak
    $ curl -o /path/to/jdk/Contents/Home/bin/java.clean file:///path/to/jdk/Contents/Home/bin/java
    $ mv /path/to/jdk/Contents/Home/bin/java.clean /path/to/jdk/Contents/Home/bin/java
    
Descargar herramienta
JVMPlataformaVersiones probadas
HotSpotLinux6,8,11,17
HotSpotMacOS8,11,17
HotSpotWindows8,11,17
OpenJ9 (0.29.1)Linux8,11,17
OpenJ9 (0.29.1)MacOS17
OpenJ9 (0.29.1)Windows17
OpenJ9 (0.29.0)Windows8,11
OpenJ9 (0.27.0)Linux8,11
OpenJ9 (0.25.0)Linux16
OpenJ9 (0.24.0)Linux8,11