Zurück zu den Updates
New releaseAug 4, 2026

MemShellParty v2.9.0

Ein Tool, das sich auf die schnelle Generierung von Memory-Shells für gängige Java-Web-Middleware konzentriert, um den Workflow von Sicherheitsforschern und Red-Team-Mitgliedern zu vereinfachen und die Effizienz von Angriff und Verteidigung zu verbessern.

Teilen

MemShellParty

中文 | English

release MavenCentral docker-pulls

Telegram OnlinePartyWebSite

[!WARNING] Dieses Tool ist ausschließlich für autorisierte Sicherheitstests, Schwachstellenbewertungen und Sicherheitsaudits durch Sicherheitsforscher, Netzwerkadministratoren und zugehöriges technisches Personal bestimmt. Jegliche unbefugte Nutzung dieses Tools für Netzwerkangriffe oder Penetrationstests ist rechtswidrig; der Nutzer trägt die entsprechende rechtliche Verantwortung.

[!TIP] Da ich selbst nur in der Entwicklung von Sicherheitsprodukten tätig bin und keine praktische Kampferfahrung habe, kannst du bei Fragen zur Nutzung oder Implementierung sowie bei Anpassungswünschen ein Issue eröffnen oder der TG-Gruppe beitreten. Wir freuen uns über den Austausch und das gemeinsame Lernen.

MemShellParty ist ein Tool zur schnellen Generierung von Memory-Shells, das sich auf gängige Web-Middleware spezialisiert hat. Es zielt darauf ab, den Arbeitsablauf von Sicherheitsforschern und Red-Team-Mitgliedern zu vereinfachen und die Effizienz von Angriff und Verteidigung zu steigern.

normal_memshell agent_memshell dnslog_probe about_page

Hauptfunktionen

  • Nicht-invasiv: Die generierten Memory-Shells beeinträchtigen den normalen Datenverkehr der Ziel-Middleware nicht, selbst wenn gleichzeitig ein Dutzend verschiedener Memory-Shells injiziert werden.
  • Hohe Kompatibilität: Abdeckung gängiger Middleware und Frameworks in Angriffs- und Verteidigungsszenarien sowie JDK-Kompatibilität von JDK6 bis JDK21.
  • Hohe Verfügbarkeit: Für alle unterstützten Middleware-Frameworks wurde eine umfassende automatisierte Testmatrix eingerichtet, um sicherzustellen, dass jede generierte Payload höchste Verfügbarkeit und Stabilität aufweist und Unsicherheiten in der Praxis eliminiert werden.
  • Extreme Leichtgewichtigkeit: Durch eine tief optimierte Bytecode-Generierungsstrategie reduziert MemShellParty die Größe der Memory-Shells im Vergleich zu herkömmlichen Tools wie JMG erheblich. Normale Memory-Shells werden um 30% verkleinert, Agent-Memory-Shells mithilfe der ASM-Technologie um 80%.
  • Ein-Klick-Bedienung: Integrierte Payload-Generierung für gängige Schwachstellen wie Expression Injection, Deserialisierung und SSTI. Das System generiert automatisch optimale Angriffs-Payloads basierend auf der Konfiguration zur Umgehung von Java-Modulbeschränkungen. Eine Ein-Klick-Generierung von Payloads für gängige Schwachstellen ist möglich.
  • Hohe Flexibilität: Native Unterstützung für gängige Memory-Shell-Funktionen wie Godzilla, Behinder (BingXie), AntSword, Suo5 und NeoreGeorg. Durch die hochflexible Funktion zum Hochladen benutzerdefinierter Memory-Shells kann jede maßgeschneiderte Payload in das Generierungssystem von MemShellParty integriert werden, um eine Angriffsplattform zu schaffen, die optimal auf die eigenen taktischen Anforderungen zugeschnitten ist.

Schnellstart

Vor der Nutzung unbedingt lesen

Kompatibilitätsübersicht, um die Anpassung von MemShellParty an die jeweiligen Dienste zu verstehen und den passenden Diensttyp für die jeweilige Anwendung auszuwählen.

Die in den Probe-Payloads erkannten Diensttypen sind bereits eins zu eins zugeordnet. Der erkannte Diensttyp entspricht dem Diensttyp, für den eine Memory-Shell generiert werden kann (nicht der Middleware-Typ; z. B. ergibt die Erkennung von Apusic10 GlassFish, da es auf Basis von GlassFish weiterentwickelt wurde).

Online-Plattform

Nur für Neugierige geeignet. Sei vorsichtig bei anderen öffentlich zugänglichen Diensten – die generierten Memory-Shells könnten Hintertüren enthalten.

Erreichbar unter (master-Branch) https://party.mem.mk. Bei jedem Release wird automatisch das neueste Image bereitgestellt.

Für Funktionen in der Entwicklung besuche (dev-Branch) https://dev-party.mem.mk für einen Vorgeschmack.

Lokale Bereitstellung (empfohlen)

Geeignet für schnelle Bereitstellung im Intranet oder lokal. Der Start des Dienstes per Docker ist schnell und bequem.

Nach der Bereitstellung mit Docker besuche http://127.0.0.1:8080

# Docker Hub-Quelle verwenden, um das neueste Image zu ziehen
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest

# Github Container Registry-Quelle verwenden, um das neueste Image zu ziehen
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest

# Schlechte Netzwerkqualität? Verwende die Nanjing-Universitäts-Github-Container-Registry-Spiegelquelle
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest

Mitwirkende

Special Thanks

Lasst die Party beginnen 🎉

Kategorien