Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/reajason/memshellparty
أطر الاستغلالتوليد الحمولةاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتوليد شيفرة القشرة
GitHubreajason/memshellparty

MemShellParty

أداة تركز على التوليد السريع لخيول الذاكرة لوسطاء الويب الرئيسيين في Java، تهدف إلى تبسيط سير العمل للباحثين في الأمن وأعضاء الفريق الأحمر، وزيادة كفاءة الهجوم والدفاع

عرض المستودع
1.6k15916منذ 9 أيامتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MemShellParty

中文 | English

release MavenCentral docker-pulls

Telegram OnlinePartyWebSite

[!WARNING] هذه الأداة مخصصة فقط لباحثي الأمن، ومسؤولي الشبكات، والفنيين المعنيين لاستخدامها في اختبارات الأمن المصرح بها، وتقييم الثغرات، وأعمال التدقيق الأمني. أي استخدام لهذه الأداة في هجمات شبكية غير مصرح بها أو اختبارات اختراق يعتبر غير قانوني، ويتحمل المستخدم المسؤولية القانونية المقابلة.

[!TIP] نظرًا لأنني مطور منتجات أمنية فقط وليس لدي خبرة عملية، إذا كانت لديك أسئلة حول الاستخدام أو التنفيذ أو طلبات تكييف، يمكنك فتح issue أو الانضمام إلى مجموعة TG للتواصل، ونرحب بالتعلم والتبادل معًا.

MemShellParty هي أداة توليد سريع للـ memory shell تركز على البرمجيات الوسيطة (Middleware) الرئيسية للويب، وتهدف إلى تبسيط سير عمل باحثي الأمن وأعضاء الفرق الحمراء، وتعزيز كفاءة الهجوم والدفاع.

normal_memshell agent_memshell dnslog_probe about_page

الميزات الرئيسية

  • غير تداخلية: لا تؤثر الـ memory shell المولدة على حركة المرور العادية للبرمجيات الوسيطة المستهدفة، حتى عند حقن أكثر من عشرة memory shells مختلفة في نفس الوقت.
  • توافق قوي: تغطي البرمجيات الوسيطة والأطر الشائعة في سيناريوهات الهجوم والدفاع، مع دعم JDK من JDK6 إلى JDK21.
  • توفر عالي: تم إنشاء مصفوفة اختبار آلية شاملة لجميع أطر البرمجيات الوسيطة المدعومة، لضمان أن كل حمولة مولدة تتمتع بأعلى توفر واستقرار، مما يلغي عدم اليقين في العمليات الفعلية.
  • خفيفة للغاية: من خلال استراتيجية توليد bytecode محسّنة بعمق، قللت MemShellParty حجم الـ memory shell بشكل كبير مقارنة بالأدوات التقليدية مثل JMG، حيث تم تقليص الـ memory shell العادي بنسبة 30%، بينما تم تقليص Agent memory shell بنسبة 80% باستخدام تقنية ASM.
  • بسيطة بضغطة واحدة: مدمجة توليد حمولات للثغرات الشائعة مثل حقن التعبيرات الرئيسية، إلغاء التسلسل، SSTI وغيرها. يقوم النظام تلقائيًا بتوليد حمولة الهجوم المثلى ديناميكيًا بناءً على تكوين تجاوز قيود وحدات Java. يمكن تحقيق توليد حمولات الثغرات الشائعة بضغطة واحدة.
  • مرونة عالية: دعم أصلي لوظائف الـ memory shell الشائعة مثل Godzilla، Behinder، AntSword، Suo5، NeoreGeorg وغيرها. من خلال وظيفة تحميل الـ memory shell المخصصة عالية المرونة، يمكن دمج أي حمولة مخصصة في نظام توليد MemShellParty، لبناء منصة هجوم تناسب احتياجاتك التكتيكية بشكل أفضل.

الاستخدام السريع

قبل الاستخدام

حالة التكييف، لفهم حالة تكييف MemShellParty مع كل خدمة، واختيار نوع الخدمة المناسب لتطبيقات مختلفة.

في الـ probe shell، تم إجراء تطابق واحد لواحد لأنواع الخدمة المكتشفة، ونوع الخدمة المكتشف هو نوع الخدمة الذي يمكن توليد memory shell له (وليس نوع البرمجيات الوسيطة، على سبيل المثال نتيجة اكتشاف Apusic10 هي GlassFish، لأنه يستخدم GlassFish للتطوير الثانوي).

الموقع عبر الإنترنت

مخصص فقط للأشخاص الذين يريدون تجربة سريعة، يرجى توخي الحذر عند استخدام الخدمات الأخرى المكشوفة على الإنترنت العام، واحذر من أن الـ memory shell المولدة قد تحتوي على أبواب خلفية

يمكن الوصول إلى (فرع master) https://party.mem.mk. يتم نشر أحدث صورة تلقائيًا مع كل Release.

للوظائف قيد التطوير، يمكن الوصول إلى (فرع dev) https://dev-party.mem.mk للتجربة المبكرة.

النشر المحلي (موصى به)

مناسب للنشر السريع على الشبكات الداخلية أو محليًا، استخدم Docker مباشرة لبدء الخدمة بسهولة وسرعة

بعد النشر باستخدام docker، قم بزيارة http://127.0.0.1:8080

root@kitploit:~
# استخدم مصدر Docker Hub، اسحب أحدث صورة
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest

# استخدم مصدر Github Container Registry، اسحب أحدث صورة
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest

# جودة الشبكة ليست جيدة؟ استخدم مصدر مرآة Github Container Registry بجامعة نانجينغ
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest

المساهمون

Special Thanks

  • vulhub/java-chains
  • pen4uin/java-memshell-generator
  • pen4uin/java-echo-generator

Let's start the party 🎉

تنزيل الأداة