Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/reajason/memshellparty
Exploit-FrameworksPayload-GenerierungWebanwendungs-ExploitationPenetrationstestsRed TeamingShellcode-Generierung
GitHubreajason/memshellparty

MemShellParty

Ein Tool, das sich auf die schnelle Generierung von Memory-Shells für gängige Java-Web-Middleware konzentriert, um den Workflow von Sicherheitsforschern und Red-Team-Mitgliedern zu vereinfachen und die Effizienz von Angriff und Verteidigung zu verbessern.

Repository anzeigen
1.6k159vor 18 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

MemShellParty

Chinesisch | English

release MavenCentral docker-pulls

Telegram OnlinePartyWebSite

[!WARNING] Dieses Werkzeug ist ausschließlich für autorisierte Sicherheitstests, Schwachstellenbewertungen und Sicherheitsaudits durch Sicherheitsforscher, Netzwerkadministratoren und entsprechende technische Mitarbeiter bestimmt. Die Verwendung dieses Werkzeugs für nicht autorisierte Netzwerkangriffe oder Penetrationstests ist rechtswidrig. Der Benutzer trägt die alleinige rechtliche Verantwortung.

[!TIP] Da der Autor lediglich in der Entwicklung von Sicherheitsprodukten tätig ist und keine praktische Erfahrung hat, können bei Fragen zur Nutzung oder Implementierung sowie bei Anpassungswünschen Issues erstellt oder der TG-Chat beigetreten werden. Jeder ist herzlich willkommen, sich auszutauschen.

MemShellParty ist ein Werkzeug zur schnellen Generierung von Memshells für gängige Web-Middleware, das darauf abzielt, den Arbeitsablauf von Sicherheitsforschern und Red-Team-Mitgliedern zu vereinfachen und die Effizienz in Angriff und Verteidigung zu steigern.

normal_memshell agent_memshell dnslog_probe about_page

Hauptmerkmale

  • Nicht-invasiv: Generierte Memshells beeinträchtigen den normalen Traffic der Middleware nicht, selbst wenn gleichzeitig ein Dutzend verschiedener Memshells injiziert werden.
  • Starke Kompatibilität: Abdeckung gängiger Middleware und Frameworks in Angriffs-/Verteidigungsszenarien sowie JDK-Unterstützung von JDK6 bis JDK21.
  • Hohe Verfügbarkeit: Umfassende automatisierte Testmatrix für alle unterstützten Middleware-Frameworks, die höchste Zuverlässigkeit und Stabilität jedes generierten Payloads gewährleistet und Unsicherheiten in der Praxis vermeidet.
  • Extreme Leichtigkeit: Durch tief optimierte Bytecode-Generierungsstrategie wurde die Größe von Memshells im Vergleich zu traditionellen Tools wie JMG drastisch reduziert – konventionelle Memshells um 30 %, Agent-Memshells mittels ASM-Technologie um 80 %.
  • Einfachheit per Knopfdruck: Integrierte Payload-Generierung für gängige Schwachstellen wie Expression Injection, Deserialisierung, SSTI usw. Das System erzeugt dynamisch optimale Angriffs-Payloads unter Berücksichtigung der Konfiguration zur Umgehung von Java-Modulbeschränkungen. Ein-Klick-Generierung üblicher Schwachstellen-Payloads.
  • Hohe Flexibilität: Native Unterstützung für gängige Memshell-Funktionen wie Godzilla, Behinder, AntSword, Suo5, NeoreGeorg usw. Durch die hochflexible Funktion zum Hochladen benutzerdefinierter Memshells können beliebige maßgeschneiderte Payloads in das Generierungssystem von MemShellParty integriert werden, um eine auf die eigenen taktischen Anforderungen zugeschnittene Angriffsplattform zu schaffen.

Schnelle Nutzung

Vor der Nutzung beachten

Kompatibilitätsübersicht – um zu erfahren, welche Dienste von MemShellParty unterstützt werden, und um den passenden Diensttyp für die jeweilige Anwendung auszuwählen.

Die in den Sondierungs-Memshells ermittelten Diensttypen sind bereits eindeutig zugeordnet. Der ermittelte Diensttyp ist der, für den eine Memshell generiert werden kann (nicht der Middleware-Typ; z. B. wird bei Apusic10 als Ergebnis GlassFish angezeigt, da es auf GlassFish basiert).

Online-Seite

Nur für Neugierige geeignet. Bei anderen öffentlich zugänglichen Diensten ist Vorsicht geboten – generierte Memshells könnten Hintertüren enthalten.

Zugriff (master-Branch): https://party.mem.mk. Nach jedem Release wird automatisch das neueste Image bereitgestellt.

Für Funktionen in Entwicklung (dev-Branch) vorab testen: https://dev-party.mem.mk.

Lokale Bereitstellung (empfohlen)

Geeignet für schnelle Bereitstellung im internen Netz oder lokal – der Dienst lässt sich direkt per Docker starten.

Nach der Docker-Bereitstellung unter http://127.0.0.1:8080 aufrufen.

root@kitploit:~
# Docker Hub als Quelle – neuestes Image pullen
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest

# Github Container Registry als Quelle – neuestes Image pullen
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest

# Schlechte Netzqualität? Spiegel der Nanjing-Universität für Github Container Registry nutzen
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest

Special Thanks

  • vulhub/java-chains
  • pen4uin/java-memshell-generator
  • pen4uin/java-echo-generator

Lasst uns die Party starten 🎉

Tool herunterladen