Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
shouganaiyo-loader — shouganaiyo-loader est un outil en ligne de commande Node.js multiplateforme basé sur Frida qui force les processus Java à charger un agent Java/JVMTI, que la JVM ait ou non désactivé l'API d'attachement des agents. | Kitploit
Outils/GitHubGitHub/nccgroup/shouganaiyo-loader
ExploitationÉvasion IDS/IPSPost-ExploitationTests d'IntrusionRed Teaming
GitHubnccgroup/shouganaiyo-loader

shouganaiyo-loader

shouganaiyo-loader est un outil en ligne de commande Node.js multiplateforme basé sur Frida qui force les processus Java à charger un agent Java/JVMTI, que la JVM ait ou non désactivé l'API d'attachement des agents.

Voir le dépôt
3952il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

shouganaiyo-loader : entrée forcée pour les agents Java

shouganaiyo-loader est un outil en ligne de commande Node.js multiplateforme basé sur Frida qui force les processus Java à charger un agent Java/JVMTI, que la JVM ait ou non désactivé l'API d'attachement des agents.

Installation

root@kitploit:~
$ sudo npm install -g shouganaiyo-loader

Compilation à partir des sources

root@kitploit:~
$ git clone https://github.com/nccgroup/shouganaiyo-loader
$ cd shouganaiyo-loader
$ npm install
$ sudo npm install -g

Utilisation

Injecter un agent Java

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -a /path/to/agent.jar "args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j instrument "/path/to/agent.jar=args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j "/path/to/(lib)?instrument.(so|dylib|dll)" "/path/to/agent.jar=args..."

Injecter un agent JVMTI

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j /path/to/agent.so  'jvmti agent args...'

Licence

shouganaiyo-loader est sous licence Apache License, Version 2.0.

Prise en charge des plateformes

shouganaiyo-loader est conçu pour prendre en charge Java 6-17+ sur Linux, Windows et MacOS pour les JVM HotSpot et OpenJ9.

JVMPlateformeVersions testées
HotSpotLinux6,8,11,17
HotSpotMacOS8,11,17
HotSpotWindows8,11,17
OpenJ9 (0.29.1)Linux8,11,17
OpenJ9 (0.29.1)MacOS17
OpenJ9 (0.29.1)Windows17
OpenJ9 (0.29.0)Windows8,11
OpenJ9 (0.27.0)Linux8,11
OpenJ9 (0.25.0)Linux16
OpenJ9 (0.24.0)Linux8,11

MacOS 11+

Les changements apportés à MacOS 11+ font que les binaires signés par codesign dépourvus de l'entitlement Get Task Allow ne peuvent pas être attachés par les processus root. Comme toutes les versions d'AdoptOpenJDK/Adoptium Temurin/IBM Semeru autres qu'AdoptOpenJDK JDK11+HotSpot sont signées par codesign sans l'entitlement Get Task Allow, elles ne peuvent pas être attachées par défaut et peuvent être considérées comme non fonctionnelles.

Pour corriger ce problème à court terme :

  1. Supprimez la signature codesign de tous les binaires Java :

    root@kitploit:~
    $ codesign --remove-signature /path/to/jdk/Contents/Home/bin/javac
    
  2. Supprimez la « mark of the web » du binaire :

    root@kitploit:~
    $ cp /path/to/jdk/Contents/Home/bin/java /path/to/jdk/Contents/Home/bin/java.bak
    $ curl -o /path/to/jdk/Contents/Home/bin/java.clean file:///path/to/jdk/Contents/Home/bin/java
    $ mv /path/to/jdk/Contents/Home/bin/java.clean /path/to/jdk/Contents/Home/bin/java
    
Télécharger l’outil