
Ein Tool, das sich auf die schnelle Generierung von Memory-Shells für gängige Java-Web-Middleware konzentriert, um den Workflow von Sicherheitsforschern und Red-Team-Mitgliedern zu vereinfachen und die Effizienz von Angriff und Verteidigung zu verbessern.
Chinesisch | English
[!WARNING] Dieses Werkzeug ist ausschließlich für autorisierte Sicherheitstests, Schwachstellenbewertungen und Sicherheitsaudits durch Sicherheitsforscher, Netzwerkadministratoren und entsprechende technische Mitarbeiter bestimmt. Die Verwendung dieses Werkzeugs für nicht autorisierte Netzwerkangriffe oder Penetrationstests ist rechtswidrig. Der Benutzer trägt die alleinige rechtliche Verantwortung.
[!TIP] Da der Autor lediglich in der Entwicklung von Sicherheitsprodukten tätig ist und keine praktische Erfahrung hat, können bei Fragen zur Nutzung oder Implementierung sowie bei Anpassungswünschen Issues erstellt oder der TG-Chat beigetreten werden. Jeder ist herzlich willkommen, sich auszutauschen.
MemShellParty ist ein Werkzeug zur schnellen Generierung von Memshells für gängige Web-Middleware, das darauf abzielt, den Arbeitsablauf von Sicherheitsforschern und Red-Team-Mitgliedern zu vereinfachen und die Effizienz in Angriff und Verteidigung zu steigern.
Kompatibilitätsübersicht – um zu erfahren, welche Dienste von MemShellParty unterstützt werden, und um den passenden Diensttyp für die jeweilige Anwendung auszuwählen.
Die in den Sondierungs-Memshells ermittelten Diensttypen sind bereits eindeutig zugeordnet. Der ermittelte Diensttyp ist der, für den eine Memshell generiert werden kann (nicht der Middleware-Typ; z. B. wird bei Apusic10 als Ergebnis GlassFish angezeigt, da es auf GlassFish basiert).
Nur für Neugierige geeignet. Bei anderen öffentlich zugänglichen Diensten ist Vorsicht geboten – generierte Memshells könnten Hintertüren enthalten.
Zugriff (master-Branch): https://party.mem.mk. Nach jedem Release wird automatisch das neueste Image bereitgestellt.
Für Funktionen in Entwicklung (dev-Branch) vorab testen: https://dev-party.mem.mk.
Geeignet für schnelle Bereitstellung im internen Netz oder lokal – der Dienst lässt sich direkt per Docker starten.
Nach der Docker-Bereitstellung unter http://127.0.0.1:8080 aufrufen.
# Docker Hub als Quelle – neuestes Image pullen
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest
# Github Container Registry als Quelle – neuestes Image pullen
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest
# Schlechte Netzqualität? Spiegel der Nanjing-Universität für Github Container Registry nutzen
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest