Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jvmxray — Java एप्लिकेशन की संरक्षित संसाधनों तक पहुंच को लॉग संदेशों के रूप में बाहरी बनाएं। | Kitploit
उपकरण/GitHubGitHub/spoofzu/jvmxray
गतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणकोड विश्लेषणघटना प्रतिक्रिया
GitHubspoofzu/jvmxray

jvmxray

Java एप्लिकेशन की संरक्षित संसाधनों तक पहुंच को लॉग संदेशों के रूप में बाहरी बनाएं।

रिपॉजिटरी देखें
46552 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

JVMXRay: Java अनुप्रयोग सुरक्षा निगरानी

Black Hat Arsenal USA 2020 Java License Development Status

JVMXRay लोगो

ड्यूक का इतिहास

दस्तावेज़ीकरण | अपस्ट्रीम से परिवर्तन | परियोजना ब्लॉग

JVMXRay बाइटकोड इंजेक्शन के माध्यम से Java अनुप्रयोगों की वास्तविक समय में निगरानी करता है, बिना कोड परिवर्तन के भेद्यताओं और संदिग्ध गतिविधियों का पता लगाता है। 19 मॉड्यूलर सेंसर फ़ाइल एक्सेस, नेटवर्क कनेक्शन, SQL क्वेरी, क्रिप्टोग्राफ़िक संचालन, प्रमाणीकरण, प्रक्रिया निष्पादन और अधिक की निगरानी करते हैं — स्वचालित क्रॉस-सेंसर सहसंबंध के साथ संरचित, मशीन-पठनीय सुरक्षा घटनाएँ उत्पन्न करते हैं।


त्वरित प्रारंभ

root@kitploit:~
git clone https://github.com/spoofzu/jvmxray.git
cd jvmxray
mvn clean install

Maven के परीक्षण चरण के दौरान, Turtle नामक एक छोटा प्रोग्राम नवनिर्मित JVMXRay एजेंट के अंतर्गत चलता है। Turtle फ़ाइल I/O, क्रिप्टोग्राफ़ी, प्रक्रिया निष्पादन, सीरियलाइज़ेशन, रिफ्लेक्शन और अन्य गतिविधियाँ करता है जो सेंसर को ट्रिगर करती हैं — इसलिए एक सफल बिल्ड आपको पहले से ही ./target/test-jvmxray/ में वास्तविक सुरक्षा घटना लॉग देने का अवसर देता है। त्वरित प्रयोग के लिए ./target/test-jvmxray/common/data/jvmxray-test.db पर एक SQLite डेटाबेस भी बनाया जाता है। अधिक विवरण के लिए दस्तावेज़ देखें।

अपने स्वयं के अनुप्रयोगों में Java एजेंट के रूप में तैनात करें:

root@kitploit:~
java -javaagent:target/jvmxray-0.0.1-agent.jar -jar yourapp.jar

लाभ

  • शून्य कोड परिवर्तन — किसी भी Java अनुप्रयोग से डीबगर की तरह प्रारंभ में जुड़ता है। कोई स्रोत संशोधन नहीं, पुनर्संकलन नहीं, कोई लाइब्रेरी निर्भरता नहीं जोड़नी।
  • AI-तैयार संरचित घटनाएँ — सेंसर मशीन-पठनीय सुरक्षा घटनाएँ उत्पन्न करते हैं, असंरचित लॉग पंक्तियाँ नहीं। अपने AI टूल का उपयोग करके अनुप्रयोग व्यवहार का विश्लेषण करें जैसे आप अपने एप्लिकेशन लॉग का विश्लेषण करते हैं।
  • आपके लॉगिंग बुनियादी ढाँचे में फिट — घटनाएँ Logback लॉग संदेश हैं। उन्हें Splunk, ELK, DataDog, Kafka, या Logback पारिस्थितिकी तंत्र द्वारा समर्थित किसी भी गंतव्य पर रूट करें।
  • हमला श्रृंखला पुनर्निर्माण — trace_id और scope_chain के साथ सहसंबद्ध घटनाएँ SOC टीमों को एक ही क्वेरी में HTTP अनुरोध से SQL इंजेक्शन से डेटा चोरी तक एक घटना का पता लगाने देती हैं।
  • ट्यूनेबल ओवरहेड — मानक Logback लॉग-स्तरीय गुण यह नियंत्रित करते हैं कि कौन से सेंसर सक्रिय हों और किस वर्बोसिटी पर। पुनर्निर्माण के बिना प्रति वातावरण सेंसर चालू या बंद करें।

ध्यान रखें, JVMXRay यह निर्धारित करने का स्रोत है कि Java अनुप्रयोग क्या कर रहा है, विश्लेषण इंजन नहीं। विश्लेषण आपके केंद्रीकृत लॉगिंग समाधान और/या आपके AI टूलिंग परियोजनाओं द्वारा प्रदान किया जाता है।


सेंसर

घटना सहसंबंध

प्रत्येक सेंसर घटना में हमला श्रृंखलाओं के पुनर्निर्माण के लिए सहसंबंध फ़ील्ड शामिल होते हैं:

HTTP>Serialization>Reflection>Process जैसी स्कोप श्रृंखला एक दृष्टि में एक डिसीरियलाइज़ेशन हमला हस्ताक्षर है। तेज़ सहसंबंध क्वेरी के लिए डेटाबेस में TRACE_ID कॉलम अनुक्रमित है।

आर्किटेक्चर

root@kitploit:~
java -javaagent:jvmxray-agent.jar -jar app.jar
         |
    AgentBootstrap (isolated classloader)
         |
    ByteBuddy installs sensor interceptors
         |
    Sensors fire on method entry/exit
         |
    LogProxy merges MCC correlation context
         |
    +----------+----------+----------+
    | SQLite   | File     | Socket   |
    | Appender | Appender | Appender |
    +----------+----------+----------+
  • Java 17, बाइटकोड इंजेक्शन के लिए ByteBuddy 1.14.17
  • एंटरप्राइज़ लॉगिंग के लिए Logback + SLF4J (Splunk, ELK, DataDog संगत)
  • मल्टी-डेटाबेस: SQLite (dev), MySQL, Cassandra (उत्पादन)
  • MCC (Mapped Correlation Context): TTL क्लीनअप के साथ थ्रेड-लोकल स्कोप ट्रैकिंग

दस्तावेज़ीकरण

  • एजेंट संदर्भ — सेंसर कॉन्फ़िगरेशन, घटना फ़ील्ड, डेटाबेस स्कीमा
  • सामान्य घटक — डेटाबेस सेटअप और उपयोगिताएँ
  • परिवर्तन सूची — विस्तृत रिलीज़ परिवर्तन
  • समाचार पुरालेख — परियोजना इतिहास

स्वीकृतियाँ

यह परियोजना निम्नलिखित से विचारों, आर्किटेक्चर और कुछ मामलों में कोड का उपयोग करके विकसित की गई थी:

  • क्लाउड कोड CLI Anthropic द्वारा, Anthropic
  • बाइट-कोड आर्किटेक्चर आंशिक रूप से Terse Systems के विचारों पर आधारित, Terse Systems
  • QOS.ch Sarl स्विट्जरलैंड द्वारा Logback लॉगिंग फ्रेमवर्क, QOS.ch
  • Apache Software Foundation, Apache Software Foundation

योगदानकर्ता

मिल्टन स्मिथ — परियोजना निर्माता, नेता

प्रकटीकरण: JVMXRay Oracle Corporation द्वारा अनुमोदित, समर्थित या इससे संबद्ध नहीं है।

टूल डाउनलोड करें
सेंसरयह क्या निगरानी करता है
File I/Oफ़ाइल पढ़ना, लिखना, हटाना, अनुमतियाँ, सिमलिंक पथ समाधान और कुल I/O आँकड़ों के साथ
नेटवर्कसॉकेट कनेक्ट/स्वीकार/बाइंड/क्लोज़ TLS पहचान, निजी IP वर्गीकरण, समय के साथ
SQLपैरामीटरीकरण पहचान, संचालन प्रकार, अवधि, कनेक्शन मेटाडेटा के साथ क्वेरी कैप्चर
HTTPसुरक्षा हेडर विश्लेषण, उपयोगकर्ता/सत्र सहसंबंध के साथ अनुरोध/प्रतिक्रिया
प्रक्रियाProcessBuilder.start() और Runtime.exec() कमांड तर्क, अवधि, निकास स्थिति के साथ
क्रिप्टोCipher/KeyStore/MessageDigest/SSL कमजोर एल्गोरिदम पहचान और कुंजी शक्ति सत्यापन के साथ
प्रमाणीकरणसत्र संचालन, JAAS लॉगिन, स्प्रिंग सिक्योरिटी प्रमाणीकरण, प्रिंसिपल क्वेरी सफलता/विफलता ट्रैकिंग के साथ
API कॉलHttpClient.send() URI, विधि, होस्ट, TLS, प्रतिक्रिया स्थिति, समय के साथ
स्क्रिप्ट इंजनScriptEngine.eval() इंजन पहचान, सामग्री हैशिंग, संदिग्ध पैटर्न का पता लगाना, जोखिम स्तर के साथ
सीरियलाइज़ेशनJava मूल, Jackson, Gson, XStream डिसीरियलाइज़ेशन गैजेट श्रृंखला पहचान के साथ
रिफ्लेक्शनClass.forName, Method.invoke, Field.access, setAccessible खतरा वर्गीकरण के साथ
कॉन्फ़िगरेशनसिस्टम गुण, एनवी वेरिएबल, Properties फ़ाइलें, प्राथमिकताएँ सुरक्षा एनोटेशन के साथ
लाइब्रेरीस्थिर और गतिशील JAR लोडिंग SHA-256, Maven निर्देशांक, पैकेज सूची के साथ
मॉनिटरJVM स्वास्थ्य: मेमोरी, थ्रेड, GC, CPU, खुली फ़ाइलें, डेडलॉक पहचान (60 सेकंड अंतराल)
अनकॉट अपवादक्रैश डायग्नोस्टिक्स: पूर्ण स्टैक, मेमोरी स्थिति, थ्रेड डंप, कारण श्रृंखला, घटना ID
एप प्रारंभएक-बार स्टार्टअप कैप्चर: JVM संस्करण, OS, कंटेनर पहचान, एनवी वेरिएबल (संशोधित)
डेटा स्थानांतरणInputStream.read() बाइट गणना (वर्तमान में अक्षम — बहुत व्यापक)
थ्रेडथ्रेड जीवनचक्र निगरानी (वर्तमान में अक्षम — पुनरावृत्त लॉगिंग फिक्स की आवश्यकता)
मेमोरीमेमोरी आवंटन ट्रैकिंग (वर्तमान में अक्षम — पुनरावृत्त लॉगिंग फिक्स की आवश्यकता)
फ़ील्डउदाहरणउद्देश्य
trace_ida1b2c3d4e5f6उसी निष्पादन संदर्भ में सभी घटनाओं को जोड़ता है
scope_chainHTTP>SQL>FileIOनेस्टेड सेंसर पथ — "सुरक्षा स्टैकट्रेस"
parent_scopeSQLपेड़ पुनर्निर्माण के लिए तत्काल मूल
scope_depth3नेस्टिंग स्तर — गहराई 6+ जाँच की आवश्यकता