
أداة تركز على التوليد السريع لخيول الذاكرة لوسطاء الويب الرئيسيين في Java، تهدف إلى تبسيط سير العمل للباحثين في الأمن وأعضاء الفريق الأحمر، وزيادة كفاءة الهجوم والدفاع
中文 | English
[!WARNING] هذه الأداة مخصصة فقط لباحثي الأمن، ومسؤولي الشبكات، والفنيين المعنيين لاستخدامها في اختبارات الأمن المصرح بها، وتقييم الثغرات، وأعمال التدقيق الأمني. أي استخدام لهذه الأداة في هجمات شبكية غير مصرح بها أو اختبارات اختراق يعتبر غير قانوني، ويتحمل المستخدم المسؤولية القانونية المقابلة.
[!TIP] نظرًا لأنني مطور منتجات أمنية فقط وليس لدي خبرة عملية، إذا كانت لديك أسئلة حول الاستخدام أو التنفيذ أو طلبات تكييف، يمكنك فتح issue أو الانضمام إلى مجموعة TG للتواصل، ونرحب بالتعلم والتبادل معًا.
MemShellParty هي أداة توليد سريع للـ memory shell تركز على البرمجيات الوسيطة (Middleware) الرئيسية للويب، وتهدف إلى تبسيط سير عمل باحثي الأمن وأعضاء الفرق الحمراء، وتعزيز كفاءة الهجوم والدفاع.
حالة التكييف، لفهم حالة تكييف MemShellParty مع كل خدمة، واختيار نوع الخدمة المناسب لتطبيقات مختلفة.
في الـ probe shell، تم إجراء تطابق واحد لواحد لأنواع الخدمة المكتشفة، ونوع الخدمة المكتشف هو نوع الخدمة الذي يمكن توليد memory shell له (وليس نوع البرمجيات الوسيطة، على سبيل المثال نتيجة اكتشاف Apusic10 هي GlassFish، لأنه يستخدم GlassFish للتطوير الثانوي).
مخصص فقط للأشخاص الذين يريدون تجربة سريعة، يرجى توخي الحذر عند استخدام الخدمات الأخرى المكشوفة على الإنترنت العام، واحذر من أن الـ memory shell المولدة قد تحتوي على أبواب خلفية
يمكن الوصول إلى (فرع master) https://party.mem.mk. يتم نشر أحدث صورة تلقائيًا مع كل Release.
للوظائف قيد التطوير، يمكن الوصول إلى (فرع dev) https://dev-party.mem.mk للتجربة المبكرة.
مناسب للنشر السريع على الشبكات الداخلية أو محليًا، استخدم Docker مباشرة لبدء الخدمة بسهولة وسرعة
بعد النشر باستخدام docker، قم بزيارة http://127.0.0.1:8080
# استخدم مصدر Docker Hub، اسحب أحدث صورة
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest
# استخدم مصدر Github Container Registry، اسحب أحدث صورة
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest
# جودة الشبكة ليست جيدة؟ استخدم مصدر مرآة Github Container Registry بجامعة نانجينغ
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest