
Ein Tool, das sich auf die schnelle Generierung von Memory-Shells für gängige Java-Web-Middleware konzentriert, um den Workflow von Sicherheitsforschern und Red-Team-Mitgliedern zu vereinfachen und die Effizienz von Angriff und Verteidigung zu verbessern.
中文 | English
[!WARNING] Dieses Tool ist ausschließlich für autorisierte Sicherheitstests, Schwachstellenbewertungen und Sicherheitsaudits durch Sicherheitsforscher, Netzwerkadministratoren und zugehöriges technisches Personal bestimmt. Jegliche unbefugte Nutzung dieses Tools für Netzwerkangriffe oder Penetrationstests ist rechtswidrig; der Nutzer trägt die entsprechende rechtliche Verantwortung.
[!TIP] Da ich selbst nur in der Entwicklung von Sicherheitsprodukten tätig bin und keine praktische Kampferfahrung habe, kannst du bei Fragen zur Nutzung oder Implementierung sowie bei Anpassungswünschen ein Issue eröffnen oder der TG-Gruppe beitreten. Wir freuen uns über den Austausch und das gemeinsame Lernen.
MemShellParty ist ein Tool zur schnellen Generierung von Memory-Shells, das sich auf gängige Web-Middleware spezialisiert hat. Es zielt darauf ab, den Arbeitsablauf von Sicherheitsforschern und Red-Team-Mitgliedern zu vereinfachen und die Effizienz von Angriff und Verteidigung zu steigern.
Kompatibilitätsübersicht, um die Anpassung von MemShellParty an die jeweiligen Dienste zu verstehen und den passenden Diensttyp für die jeweilige Anwendung auszuwählen.
Die in den Probe-Payloads erkannten Diensttypen sind bereits eins zu eins zugeordnet. Der erkannte Diensttyp entspricht dem Diensttyp, für den eine Memory-Shell generiert werden kann (nicht der Middleware-Typ; z. B. ergibt die Erkennung von Apusic10 GlassFish, da es auf Basis von GlassFish weiterentwickelt wurde).
Nur für Neugierige geeignet. Sei vorsichtig bei anderen öffentlich zugänglichen Diensten – die generierten Memory-Shells könnten Hintertüren enthalten.
Erreichbar unter (master-Branch) https://party.mem.mk. Bei jedem Release wird automatisch das neueste Image bereitgestellt.
Für Funktionen in der Entwicklung besuche (dev-Branch) https://dev-party.mem.mk für einen Vorgeschmack.
Geeignet für schnelle Bereitstellung im Intranet oder lokal. Der Start des Dienstes per Docker ist schnell und bequem.
Nach der Bereitstellung mit Docker besuche http://127.0.0.1:8080
# Docker Hub-Quelle verwenden, um das neueste Image zu ziehen
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest
# Github Container Registry-Quelle verwenden, um das neueste Image zu ziehen
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest
# Schlechte Netzwerkqualität? Verwende die Nanjing-Universitäts-Github-Container-Registry-Spiegelquelle
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest