Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
shouganaiyo-loader — shouganaiyo-loader è uno strumento da riga di comando Node.js multipiattaforma basato su Frida che obbliga i processi Java a caricare un agente Java/JVMTI indipendentemente dal fatto che la JVM abbia disabilitato o meno l'API di attach dell'agente. | Kitploit
Strumenti/GitHubGitHub/nccgroup/shouganaiyo-loader
ExploitEvasione IDS/IPSPost-ExploitPenetration TestingRed Teaming
GitHubnccgroup/shouganaiyo-loader

shouganaiyo-loader

shouganaiyo-loader è uno strumento da riga di comando Node.js multipiattaforma basato su Frida che obbliga i processi Java a caricare un agente Java/JVMTI indipendentemente dal fatto che la JVM abbia disabilitato o meno l'API di attach dell'agente.

Vedi Repository
3954 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

shouganaiyo-loader: Ingresso forzato per agenti Java

shouganaiyo-loader è uno strumento da riga di comando Node.js multipiattaforma basato su Frida che forza i processi Java a caricare un agente Java/JVMTI indipendentemente dal fatto che la JVM abbia disabilitato l'API di attach degli agenti.

Installazione

root@kitploit:~
$ sudo npm install -g shouganaiyo-loader

Build dal sorgente

root@kitploit:~
$ git clone https://github.com/nccgroup/shouganaiyo-loader
$ cd shouganaiyo-loader
$ npm install
$ sudo npm install -g

Utilizzo

Iniettare un agente Java

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -a /path/to/agent.jar "args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j instrument "/path/to/agent.jar=args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j "/path/to/(lib)?instrument.(so|dylib|dll)" "/path/to/agent.jar=args..."

Iniettare un agente JVMTI

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j /path/to/agent.so  'jvmti agent args...'

Licenza

shouganaiyo-loader è concesso in licenza secondo la Apache License, Version 2.0.

Supporto piattaforme

shouganaiyo-loader è scritto per supportare Java 6-17+ su Linux, Windows e MacOS sia per le JVM HotSpot che OpenJ9.

MacOS 11+

Le modifiche introdotte in MacOS 11+ comportano che i binari con firma di codice privi dell'entitlement Get Task Allow non possano essere agganciati dai processi root. Poiché tutte le release AdoptOpenJDK/Adoptium Temurin/IBM Semeru diverse da AdoptOpenJDK JDK11+HotSpot sono firmate senza l'entitlement Get Task Allow, non è possibile eseguire l'attach per impostazione predefinita, e possono essere considerate non funzionanti.

Per correggere questo problema a breve termine:

  1. Rimuovere la firma codesign da qualsiasi binario Java:

    root@kitploit:~
    $ codesign --remove-signature /path/to/jdk/Contents/Home/bin/javac
    
  2. Rimuovere il "mark of the web" dal binario:

    root@kitploit:~
    $ cp /path/to/jdk/Contents/Home/bin/java /path/to/jdk/Contents/Home/bin/java.bak
    $ curl -o /path/to/jdk/Contents/Home/bin/java.clean file:///path/to/jdk/Contents/Home/bin/java
    $ mv /path/to/jdk/Contents/Home/bin/java.clean /path/to/jdk/Contents/Home/bin/java
    
Scarica lo strumento
JVMPiattaformaVersioni testate
HotSpotLinux6,8,11,17
HotSpotMacOS8,11,17
HotSpotWindows8,11,17
OpenJ9 (0.29.1)Linux8,11,17
OpenJ9 (0.29.1)MacOS17
OpenJ9 (0.29.1)Windows17
OpenJ9 (0.29.0)Windows8,11
OpenJ9 (0.27.0)Linux8,11
OpenJ9 (0.25.0)Linux16
OpenJ9 (0.24.0)Linux8,11