العودة إلى التحديثات
New releaseAug 4, 2026

MemShellParty v2.9.0

أداة تركز على التوليد السريع لخيول الذاكرة لوسطاء الويب الرئيسيين في Java، تهدف إلى تبسيط سير العمل للباحثين في الأمن وأعضاء الفريق الأحمر، وزيادة كفاءة الهجوم والدفاع

مشاركة

MemShellParty

中文 | English

release MavenCentral docker-pulls

Telegram OnlinePartyWebSite

[!WARNING] هذه الأداة مخصصة فقط لباحثي الأمن، ومسؤولي الشبكات، والفنيين المعنيين لاستخدامها في اختبارات الأمن المصرح بها، وتقييم الثغرات، وأعمال التدقيق الأمني. أي استخدام لهذه الأداة في هجمات شبكية غير مصرح بها أو اختبارات اختراق يعتبر غير قانوني، ويتحمل المستخدم المسؤولية القانونية المقابلة.

[!TIP] نظرًا لأنني مطور منتجات أمنية فقط وليس لدي خبرة عملية، إذا كانت لديك أسئلة حول الاستخدام أو التنفيذ أو طلبات تكييف، يمكنك فتح issue أو الانضمام إلى مجموعة TG للتواصل، ونرحب بالتعلم والتبادل معًا.

MemShellParty هي أداة توليد سريع للـ memory shell تركز على البرمجيات الوسيطة (Middleware) الرئيسية للويب، وتهدف إلى تبسيط سير عمل باحثي الأمن وأعضاء الفرق الحمراء، وتعزيز كفاءة الهجوم والدفاع.

normal_memshell agent_memshell dnslog_probe about_page

الميزات الرئيسية

  • غير تداخلية: لا تؤثر الـ memory shell المولدة على حركة المرور العادية للبرمجيات الوسيطة المستهدفة، حتى عند حقن أكثر من عشرة memory shells مختلفة في نفس الوقت.
  • توافق قوي: تغطي البرمجيات الوسيطة والأطر الشائعة في سيناريوهات الهجوم والدفاع، مع دعم JDK من JDK6 إلى JDK21.
  • توفر عالي: تم إنشاء مصفوفة اختبار آلية شاملة لجميع أطر البرمجيات الوسيطة المدعومة، لضمان أن كل حمولة مولدة تتمتع بأعلى توفر واستقرار، مما يلغي عدم اليقين في العمليات الفعلية.
  • خفيفة للغاية: من خلال استراتيجية توليد bytecode محسّنة بعمق، قللت MemShellParty حجم الـ memory shell بشكل كبير مقارنة بالأدوات التقليدية مثل JMG، حيث تم تقليص الـ memory shell العادي بنسبة 30%، بينما تم تقليص Agent memory shell بنسبة 80% باستخدام تقنية ASM.
  • بسيطة بضغطة واحدة: مدمجة توليد حمولات للثغرات الشائعة مثل حقن التعبيرات الرئيسية، إلغاء التسلسل، SSTI وغيرها. يقوم النظام تلقائيًا بتوليد حمولة الهجوم المثلى ديناميكيًا بناءً على تكوين تجاوز قيود وحدات Java. يمكن تحقيق توليد حمولات الثغرات الشائعة بضغطة واحدة.
  • مرونة عالية: دعم أصلي لوظائف الـ memory shell الشائعة مثل Godzilla، Behinder، AntSword، Suo5، NeoreGeorg وغيرها. من خلال وظيفة تحميل الـ memory shell المخصصة عالية المرونة، يمكن دمج أي حمولة مخصصة في نظام توليد MemShellParty، لبناء منصة هجوم تناسب احتياجاتك التكتيكية بشكل أفضل.

الاستخدام السريع

قبل الاستخدام

حالة التكييف، لفهم حالة تكييف MemShellParty مع كل خدمة، واختيار نوع الخدمة المناسب لتطبيقات مختلفة.

في الـ probe shell، تم إجراء تطابق واحد لواحد لأنواع الخدمة المكتشفة، ونوع الخدمة المكتشف هو نوع الخدمة الذي يمكن توليد memory shell له (وليس نوع البرمجيات الوسيطة، على سبيل المثال نتيجة اكتشاف Apusic10 هي GlassFish، لأنه يستخدم GlassFish للتطوير الثانوي).

الموقع عبر الإنترنت

مخصص فقط للأشخاص الذين يريدون تجربة سريعة، يرجى توخي الحذر عند استخدام الخدمات الأخرى المكشوفة على الإنترنت العام، واحذر من أن الـ memory shell المولدة قد تحتوي على أبواب خلفية

يمكن الوصول إلى (فرع master) https://party.mem.mk. يتم نشر أحدث صورة تلقائيًا مع كل Release.

للوظائف قيد التطوير، يمكن الوصول إلى (فرع dev) https://dev-party.mem.mk للتجربة المبكرة.

النشر المحلي (موصى به)

مناسب للنشر السريع على الشبكات الداخلية أو محليًا، استخدم Docker مباشرة لبدء الخدمة بسهولة وسرعة

بعد النشر باستخدام docker، قم بزيارة http://127.0.0.1:8080

# استخدم مصدر Docker Hub، اسحب أحدث صورة
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest

# استخدم مصدر Github Container Registry، اسحب أحدث صورة
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest

# جودة الشبكة ليست جيدة؟ استخدم مصدر مرآة Github Container Registry بجامعة نانجينغ
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest

المساهمون

Special Thanks

Let's start the party 🎉

الفئات