Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
msmap — مولد ويب شيل وحدوي يعمل بالذاكرة يدعم حاويات Java (Tomcat, Spring, WebLogic) مع أنواع متعددة من الشيلات، ومشفرات، وتجميع تلقائي لاختبار الاختراق بعد الاستغلال. | Kitploit
أدوات/GitHubGitHub/hosch3n/msmap
أطر الاستغلالتوليد الحمولةاستغلال تطبيقات الويباختبار الاختراق
GitHubhosch3n/msmap

msmap

مولد ويب شيل وحدوي يعمل بالذاكرة يدعم حاويات Java (Tomcat, Spring, WebLogic) مع أنواع متعددة من الشيلات، ومشفرات، وتجميع تلقائي لاختبار الاختراق بعد الاستغلال.

عرض المستودع
5878844منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MSMAP

Msmap هو مولد ويب شيل ذاكري. متوافق مع العديد من الحاويات والمكونات والمشفّر، ويب شيل / بروكسي / كيلر وعملاء الإدارة. الصينية المبسطة

الفكرة وراء الجزء الأول, الفكرة وراء الجزء الثاني, الفكرة وراء الجزء الثالث

الميزات [قيد التطوير]

الوظيفة

  • القائمة الديناميكية
  • التجميع التلقائي
  • إنشاء سكريبت
  • الوضع الخفيف
  • واجهة رسومية
  • الحاوية

    • Java
      • Tomcat7
      • Tomcat8
      • Tomcat9
      • Tomcat10
      • Resin3
      • Resin4
      • WebSphere
      • GlassFish
      • WebLogic
      • JBoss
      • Spring*
      • Jetty
      • Netty
      • JVM*
    • .NET
      • IIS
    • PHP
    • Python

    *: SpringHandler يدعم فقط JDK8+

    *: JVM افتراضيًا يدعم Linux Tomcat 8/9، يمكن تكييف إصدارات أخرى وفقًا للدليل المتقدم.

    ويب شيل / بروكسي / كيلر

    • ويب شيل

      • CMD / SH
      • AntSword
      • JSPJS
      • Behinder
      • Godzilla
    • لا حاجة للنمطية

    Proxy: Neo-reGeorg, wsproxy

    Killer: java-memshell-scanner, ASP.NET-Memshell-Scanner

    مفكك تشفير / فك تشفير / هاش

    • مفكك تشفير
      • Base64
      • Hex
    • فك تشفير
      • XOR
      • RC4
      • AES128
      • AES256
      • RSA
    • هاش
      • MD5
      • SHA128
      • SHA256

    الاستخدام

    root@kitploit:~
    git clone [email protected]:hosch3n/msmap.git
    cd msmap
    python generator.py
    

    [تحذير] يجب تعيين كلمة مرور فريدة، الخيارات حساسة لحالة الأحرف.

    متقدم

    قم بتحرير config/environment.py

    root@kitploit:~
    # Auto Compile
    auto_build = True
    
    # Base64 Encode Class File
    b64_class = True
    
    # Generate Script File
    generate_script = True
    
    # Compiler Absolute Path
    java_compiler_path = r"~/jdk1.6.0_04/bin/javac"
    dotnet_compiler_path = r"C:\Windows\Microsoft.NET\Framework\v2.0.50727\csc.exe"
    

    قم بتحرير gist/java/container/tomcat/servlet.py

    root@kitploit:~
    // Servlet Path Pattern
    private static String pattern = "*.xml";
    

    إذا تم استخدام مشفر تشفير في WsFilter، يجب أن تكون كلمة المرور هي نفس المسار (مثال /passwd)

    gist/java/container/jdk/javax.py مع lib/servlet-api.jar يمكن استبدالهما حسب الحاوية الهدف.

    pip3 install pyperclip لدعم النسخ التلقائي إلى الحافظة.

    مثال

    CMD / SH

    الأمر مع مشفر Base64 | حقن صمام Tomcat

    python generator.py Java Tomcat Valve Base64 CMD passwd

    AntSword

    النوع JSP مع المشفر الافتراضي | حقن صمام Tomcat

    python generator.py Java Tomcat Valve RAW AntSword passwd

    النوع JSP مع مشفر aes_128_ecb_pkcs7_padding_md5 | حقن مستمع Tomcat

    python generator.py Java Tomcat Listener AES128 AntSword passwd

    النوع JSP مع مشفر rc_4_sha256 | حقن سيرفلت Tomcat

    python generator.py Java Tomcat Servlet RC4 AntSword passwd

    النوع JSP مع مشفر xor_md5 | حقن HttpServlet بدون ملف

    python generator.py Java JDK JavaX XOR AntSword passwd

    النوع JSPJS مع مشفر aes_128_ecb_pkcs7_padding_md5 | حقن WsFilter Tomcat

    python generator.py Java Tomcat WsFilter AES128 JSPJS passwd

    النوع JSPJS مع مشفر xor_md5 | حقن معالج Spring

    python generator.py Java Spring Handler XOR JSPJS passwd

    Behinder

    النوع default_aes | حقن صمام Tomcat

    python generator.py Java Tomcat Valve AES128 Behinder rebeyond

    النوع default_xor_base64 | حقن معترض Spring

    python generator.py Java Spring Interceptor XOR Behinder rebeyond

    Godzilla

    النوع JAVA_AES_BASE64 | حقن صمام Tomcat

    python generator.py Java Tomcat Valve AES128 Godzilla superidol

    النوع JAVA_AES_BASE64 | حقن HttpServlet بدون ملف

    python generator.py Java JDK JavaX AES128 Godzilla superidol

    النوع JAVA_AES_BASE64 | حقن معالج Spring

    python generator.py Java Spring Handler AES128 Godzilla superidol

    مشكلة معروفة

    المراجع

    GodzillaMemoryShellProject

    AntSword-JSP-Template

    As-Exploits memshell_manage

    Behinder | wsMemShell | ysomap

    قراءة موسعة

    利用“进程注入”实现无文件复活 WebShell

    基于内存 Webshell 的无文件攻击技术研究

    利用 intercetor 注入 spring 内存 webshell

    linux下java反序列化通杀回显方法的低配版实现

    Tomcat中一种半通用回显方法

    基于tomcat的内存 Webshell 无文件攻击技术

    基于全局储存的新思路 | Tomcat的一种通用回显方法研究

    tomcat不出网回显连续剧第六集

    中间件内存马注入&冰蝎连接

    Java内存马:一种Tomcat全版本获取StandardContext的新方法

    Java内存攻击技术漫谈

    Linux下内存马进阶植入技术

    Spring cloud gateway通过SPEL注入内存马

    CVE-2022-22947 注入哥斯拉内存马

    Linux下无文件Java agent探究

    论如何优雅的注入Java Agent内存马

    تنزيل الأداة