
MemShellParty v2.9.0
Una herramienta de generación rápida de caballos de memoria enfocada en los principales middleware web de Java, dedicada a simplificar el flujo de trabajo de los investigadores de seguridad y los miembros de equipos rojos, mejorando la eficiencia ofensiva y defensiva.
MemShellParty
中文 | English
[!WARNING] Esta herramienta está destinada exclusivamente a investigadores de seguridad, administradores de red y personal técnico relacionado para realizar pruebas de seguridad autorizadas, evaluaciones de vulnerabilidades y auditorías de seguridad. El uso de esta herramienta para llevar a cabo ataques de red no autorizados o pruebas de penetración constituye una infracción legal, y el usuario asume la responsabilidad legal correspondiente.
[!TIP] Dado que soy únicamente desarrollador de productos de seguridad y no tengo experiencia en combate real, si tienes preguntas sobre el uso o la implementación, o solicitudes de adaptación, puedes abrir un issue o unirte al grupo de Telegram para intercambiar ideas y aprender juntos.
MemShellParty es una herramienta de generación rápida de memory shell enfocada en middleware web convencional, diseñada para simplificar el flujo de trabajo de investigadores de seguridad y miembros de equipos rojos, mejorando la eficiencia ofensiva y defensiva.
Características principales
- No intrusivo: El memory shell generado no afecta el tráfico normal del middleware objetivo, incluso si se inyectan más de una docena de memory shells diferentes simultáneamente.
- Alta compatibilidad: Cubre middleware y frameworks comunes en escenarios ofensivos y defensivos, con soporte para JDK 6 ~ JDK 21.
- Alta disponibilidad: Se ha establecido una matriz integral de pruebas automatizadas para todos los middleware y frameworks compatibles, garantizando que cada payload generado tenga la máxima disponibilidad y estabilidad, eliminando la incertidumbre en operaciones reales.
- Ultraligero: Mediante estrategias de generación de bytecode profundamente optimizadas, MemShellParty reduce significativamente el tamaño del memory shell en comparación con herramientas tradicionales como JMG; los memory shells convencionales se reducen en un 30%, y los memory shells Agent, que utilizan tecnología ASM, se reducen en un 80%.
- Un clic y listo: Incluye generación de payloads integrada para vulnerabilidades comunes como inyección de expresiones, deserialización y SSTI. El sistema configura automáticamente la evasión de restricciones de módulos Java y genera dinámicamente el payload de ataque óptimo, permitiendo la generación de payloads para vulnerabilidades comunes con un solo clic.
- Alta flexibilidad: Soporta nativamente funciones de memory shell de uso común como Godzilla, Behinder, AntSword, Suo5 y NeoreGeorg. Mediante la función altamente flexible de carga personalizada de memory shells, se puede integrar cualquier payload personalizado en el sistema de generación de MemShellParty, creando una plataforma de ataque adaptada a tus propias necesidades tácticas.
Inicio rápido
Lectura obligatoria antes de usar
Estado de compatibilidad, para conocer la adaptación de MemShellParty a cada servicio y seleccionar el tipo de servicio adecuado para diferentes aplicaciones.
Los tipos de servicio detectados por el probe ya están mapeados uno a uno; el tipo de servicio detectado es el tipo de servicio para el cual se puede generar el memory shell (no el tipo de middleware, por ejemplo, el resultado de detección de Apusic10 es GlassFish, ya que utiliza GlassFish para su desarrollo secundario).
Sitio en línea
Solo para aquellos que quieran probar; ten cuidado al usar otros servicios expuestos en Internet pública, ya que el memory shell generado podría contener backdoors
Accesible (rama master) https://party.mem.mk. Cada Release despliega automáticamente la imagen más reciente.
Para funciones en desarrollo, accede a (rama dev) https://dev-party.mem.mk para una vista previa anticipada.
Despliegue local (recomendado)
Adecuado para despliegue rápido en redes internas o locales; usar Docker para iniciar el servicio es rápido y conveniente
Después del despliegue con Docker, accede a http://127.0.0.1:8080
# Usa la fuente de Docker Hub para extraer la imagen más reciente
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest
# Usa la fuente de Github Container Registry para extraer la imagen más reciente
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest
# ¿Mala calidad de red? Usa el espejo de Github Container Registry de la Universidad de Nanjing
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest