Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
shouganaiyo-loader — shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of whether or not the JVM has disabled the agent attach API. | Kitploit
Outils/GitHubGitHub/nccgroup/shouganaiyo-loader
ExploitationIDS/IPS EvasionPost-ExploitationPenetration TestingRed Teaming
GitHubnccgroup/shouganaiyo-loader

shouganaiyo-loader

shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of whether or not the JVM has disabled the agent attach API.

Voir le dépôt
395il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

shouganaiyo-loader : entrée forcée pour les agents Java

shouganaiyo-loader est un outil en ligne de commande Node.js multiplateforme basé sur Frida qui force les processus Java à charger un agent Java/JVMTI, que la JVM ait ou non désactivé l'API d'attachement des agents.

Installation

root@kitploit:~
$ sudo npm install -g shouganaiyo-loader

Compilation à partir des sources

root@kitploit:~
$ git clone https://github.com/nccgroup/shouganaiyo-loader
$ cd shouganaiyo-loader
$ npm install
$ sudo npm install -g

Utilisation

Injecter un agent Java

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -a /path/to/agent.jar "args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j instrument "/path/to/agent.jar=args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j "/path/to/(lib)?instrument.(so|dylib|dll)" "/path/to/agent.jar=args..."

Injecter un agent JVMTI

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j /path/to/agent.so  'jvmti agent args...'

Licence

shouganaiyo-loader est sous licence Apache License, Version 2.0.

Prise en charge des plateformes

shouganaiyo-loader est conçu pour prendre en charge Java 6-17+ sur Linux, Windows et MacOS pour les JVM HotSpot et OpenJ9.

MacOS 11+

Les changements apportés à MacOS 11+ font que les binaires signés par codesign dépourvus de l'entitlement Get Task Allow ne peuvent pas être attachés par les processus root. Comme toutes les versions d'AdoptOpenJDK/Adoptium Temurin/IBM Semeru autres qu'AdoptOpenJDK JDK11+HotSpot sont signées par codesign sans l'entitlement Get Task Allow, elles ne peuvent pas être attachées par défaut et peuvent être considérées comme non fonctionnelles.

Pour corriger ce problème à court terme :

  1. Supprimez la signature codesign de tous les binaires Java :

    root@kitploit:~
    $ codesign --remove-signature /path/to/jdk/Contents/Home/bin/javac
    
  2. Supprimez la « mark of the web » du binaire :

    root@kitploit:~
    $ cp /path/to/jdk/Contents/Home/bin/java /path/to/jdk/Contents/Home/bin/java.bak
    $ curl -o /path/to/jdk/Contents/Home/bin/java.clean file:///path/to/jdk/Contents/Home/bin/java
    $ mv /path/to/jdk/Contents/Home/bin/java.clean /path/to/jdk/Contents/Home/bin/java
    
Télécharger l’outil
JVMPlateformeVersions testées
HotSpotLinux6,8,11,17
HotSpotMacOS8,11,17
HotSpotWindows8,11,17
OpenJ9 (0.29.1)Linux8,11,17
OpenJ9 (0.29.1)MacOS17
OpenJ9 (0.29.1)Windows17
OpenJ9 (0.29.0)Windows8,11
OpenJ9 (0.27.0)Linux8,11
OpenJ9 (0.25.0)Linux16
OpenJ9 (0.24.0)Linux8,11