Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
jvmxray — Javaアプリケーションの保護されたリソースへのアクセスをログメッセージとして外部化します。 | Kitploit
ツール/GitHubGitHub/spoofzu/jvmxray
動的分析 (サンドボックス)脆弱性分析コード分析インシデントレスポンス
GitHubspoofzu/jvmxray

jvmxray

Javaアプリケーションの保護されたリソースへのアクセスをログメッセージとして外部化します。

リポジトリを見る
46552ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

JVMXRay: Javaアプリケーションセキュリティ監視

Black Hat Arsenal USA 2020 Java License Development Status

JVMXRay ロゴ

Dukeの歴史

ドキュメント | 上流からの変更点 | プロジェクトブログ

JVMXRayは、バイトコードインジェクションを介してJavaアプリケーションをリアルタイムで監視し、コード変更なしで脆弱性や不審なアクティビティを検出します。19のモジュラーセンサーがファイルアクセス、ネットワーク接続、SQLクエリ、暗号化操作、認証、プロセス実行などを追跡し、構造化された機械可読なセキュリティイベントを生成し、自動的にセンサー間の相関を取ります。


Quick Start

root@kitploit:~
git clone https://github.com/spoofzu/jvmxray.git
cd jvmxray
mvn clean install

Mavenのテストフェーズでは、Turtleと呼ばれる小さなプログラムが新しくビルドされたJVMXRayエージェントの下で実行されます。TurtleはファイルI/O、暗号化、プロセス実行、シリアル化、リフレクションなどのアクティビティを実行し、センサーをトリガーします。そのため、ビルドが成功すれば、./target/test-jvmxray/ に実際のセキュリティイベントログが生成され、すぐに調査できます。また、簡単な実験用に ./target/test-jvmxray/common/data/jvmxray-test.db にSQLiteデータベースも作成されます。詳細はドキュメントを参照してください。

Deploy as a Java agent in your own applications:

root@kitploit:~
java -javaagent:target/jvmxray-0.0.1-agent.jar -jar yourapp.jar

Benefits

  • コード変更ゼロ — デバッガのように、起動時に任意のJavaアプリケーションにアタッチします。ソースの変更、再コンパイル、ライブラリ依存関係の追加は不要です。
  • AI対応の構造化イベント — センサーは機械可読なセキュリティイベントを生成し、非構造化ログ行ではありません。アプリケーションの動作をアプリケーションログのようにAIツールで分析できます。
  • 既存のログ基盤に適合 — イベントはLogbackのログメッセージです。Splunk、ELK、DataDog、Kafkaなど、Logbackエコシステムがサポートする任意の宛先にルーティングできます。
  • 攻撃チェーンの再構築 — trace_idとscope_chainで関連付けられたイベントにより、SOCチームは単一のクエリでHTTPリクエストからSQLインジェクション、データ流出までインシデントを追跡できます。
  • 調整可能なオーバーヘッド — 標準のLogbackログレベルプロパティにより、どのセンサーをどの詳細度で起動するかを制御できます。再ビルドなしで環境ごとにセンサーをオン/オフできます。

JVMXRayはJavaアプリケーションが何をしているかの真実の情報源であり、分析エンジンではないことに注意してください。分析は、集中ログソリューションやAIツールプロジェクトによって提供されます。


Sensors

Event Correlation

すべてのセンサーイベントには、攻撃チェーンを再構築するための相関フィールドが含まれています:

HTTP>Serialization>Reflection>Process のようなスコープチェーンは、一目でデシリアライズ攻撃のシグネチャです。TRACE_ID カラムはデータベースにインデックス化されており、高速な相関クエリを可能にします。

Architecture

root@kitploit:~
java -javaagent:jvmxray-agent.jar -jar app.jar
         |
    AgentBootstrap (isolated classloader)
         |
    ByteBuddy installs sensor interceptors
         |
    Sensors fire on method entry/exit
         |
    LogProxy merges MCC correlation context
         |
    +----------+----------+----------+
    | SQLite   | File     | Socket   |
    | Appender | Appender | Appender |
    +----------+----------+----------+
  • Java 17、ByteBuddy 1.14.17 を使用したバイトコードインジェクション
  • Logback + SLF4J を使用したエンタープライズログ記録(Splunk、ELK、DataDog互換)
  • マルチデータベース: SQLite(開発)、MySQL、Cassandra(本番)
  • MCC(マップド相関コンテキスト): TTLクリーンアップを伴うスレッドローカルスコープ追跡

Documentation

  • エージェントリファレンス — センサー設定、イベントフィールド、データベーススキーマ
  • 共通コンポーネント — データベースのセットアップとユーティリティ
  • 変更ログ — 詳細なリリース変更点
  • ニュースアーカイブ — プロジェクトの履歴

Acknowledgements

このプロジェクトは、以下のものからアイデア、アーキテクチャ、場合によってはコードを使用して開発されました。

  • AnthropicによるClaude Code CLI、Anthropic
  • バイトコードアーキテクチャはTerse Systemsのアイデアに一部基づいています、Terse Systems
  • QOS.ch Sarl SweitzerlandによるLogbackログフレームワーク、QOS.ch
  • Apache Software Foundation、Apache Software Foundation

Contributor(s)

Milton Smith — プロジェクト作成者、リーダー

開示: JVMXRayはOracle Corporationによって承認、推奨、または提携されていません。

ツールをダウンロード
Sensor監視対象
ファイルI/Oファイルの読み取り、書き込み、削除、パーミッション、シンボリックリンク(パス解決付き)、集計I/O統計
ネットワークソケット接続/受付/バインド/クローズ(TLS検出、プライベートIP分類、タイミング付き)
SQLクエリ取得(パラメータ化検出、操作タイプ、期間、接続メタデータ付き)
HTTPリクエスト/レスポンス(セキュリティヘッダー分析、ユーザー/セッション相関付き)
プロセスProcessBuilder.start()およびRuntime.exec()(コマンド引数、期間、終了ステータス付き)
暗号Cipher/KeyStore/MessageDigest/SSL(脆弱なアルゴリズム検出と鍵強度検証付き)
認証セッション操作、JAASログイン、Spring Securityの認証、プリンシパルクエリ(成功/失敗追跡付き)
API呼び出しHttpClient.send()(URI、メソッド、ホスト、TLS、レスポンスステータス、タイミング付き)
スクリプトエンジンScriptEngine.eval()(エンジン識別、コンテンツハッシュ、不審なパターン検出、リスクレベル付き)
シリアル化Javaネイティブ、Jackson、Gson、XStreamのデシリアライズ(ガジェットチェーン検出付き)
リフレクションClass.forName、Method.invoke、Fieldアクセス、setAccessible(脅威分類付き)
設定システムプロパティ、環境変数、Propertiesファイル、Preferences(セキュリティ注釈付き)
ライブラリ静的および動的JARロード(SHA-256、Maven座標、パッケージインベントリ付き)
モニターJVMヘルス: メモリ、スレッド、GC、CPU、オープンファイル、デッドロック検出(60秒間隔)
キャッチされない例外クラッシュ診断: 完全なスタック、メモリ状態、スレッドダンプ、原因チェーン、インシデントID
アプリ初期化1回限りの起動キャプチャ: JVMバージョン、OS、コンテナ検出、環境変数(編集済み)
データ転送InputStream.read()のバイトカウント(現在無効 — 範囲が広すぎる)
スレッドスレッドライフサイクル監視(現在無効 — 再帰的ログ修正が必要)
メモリメモリアロケーション追跡(現在無効 — 再帰的ログ修正が必要)
フィールド例目的
trace_ida1b2c3d4e5f6同じ実行コンテキスト内のすべてのイベントをリンク
scope_chainHTTP>SQL>FileIOネストされたセンサーパス — 「セキュリティスタックトレース」
parent_scopeSQLツリー再構築のための直接の親
scope_depth3ネストレベル — 深さ6以上は調査が必要