Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
msmap — Generador modular de webshells de memoria compatible con contenedores Java (Tomcat, Spring, WebLogic) con múltiples tipos de shell, codificadores y compilación automática para pruebas de penetración post-explotación. | Kitploit
Herramientas/GitHubGitHub/hosch3n/msmap
Frameworks de ExploitsGeneración de PayloadsExplotación de Aplicaciones WebPruebas de Penetración
GitHubhosch3n/msmap

msmap

Generador modular de webshells de memoria compatible con contenedores Java (Tomcat, Spring, WebLogic) con múltiples tipos de shell, codificadores y compilación automática para pruebas de penetración post-explotación.

Ver Repositorio
5878852hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MSMAP

Msmap es un generador de WebShells en Memoria. Compatible con varios Contenedores, Componentes, Codificadores, WebShell / Proxy / Killer y Clientes de Gestión. 简体中文

La idea detrás I, La idea detrás II, La idea detrás III

Características [WIP]

Función

  • Menú Dinámico
  • Compilación Automática
  • Generar Script
  • Modo Ligero
  • Interfaz Gráfica

Contenedor

  • Java
    • Tomcat7
    • Tomcat8
    • Tomcat9
    • Tomcat10
    • Resin3
    • Resin4
    • WebSphere
    • GlassFish
    • WebLogic
    • JBoss
    • Spring*
    • Jetty
    • Netty
    • JVM*
  • .NET
    • IIS
  • PHP
  • Python

*: SpringHandler solo compatible con JDK8+

*: JVM compatible por defecto con Linux Tomcat 8/9, más versiones se pueden adaptar según la guía avanzada.

WebShell / Proxy / Killer

  • WebShell

    • CMD / SH
    • AntSword
    • JSPJS
    • Behinder
    • Godzilla
  • No necesita modularidad

Proxy: Neo-reGeorg, wsproxy

Killer: java-memshell-scanner, ASP.NET-Memshell-Scanner

Decodificador / Descifrador / Hash

  • Decodificador
    • Base64
    • Hex
  • Descifrador
    • XOR
    • RC4
    • AES128
    • AES256
    • RSA
  • Hash
    • MD5
    • SHA128
    • SHA256

Uso

git clone [email protected]:hosch3n/msmap.git
cd msmap
python generator.py

[Advertencia] DEBE establecer una contraseña única, las Opciones distinguen entre mayúsculas y minúsculas.

Avanzado

Editar config/environment.py

# Compilación Automática
auto_build = True

# Codificar Archivo de Clase en Base64
b64_class = True

# Generar Archivo de Script
generate_script = True

# Ruta Absoluta del Compilador
java_compiler_path = r"~/jdk1.6.0_04/bin/javac"
dotnet_compiler_path = r"C:\Windows\Microsoft.NET\Framework\v2.0.50727\csc.exe"

Editar gist/java/container/tomcat/servlet.py

// Patrón de Ruta de Servlet
private static String pattern = "*.xml";

Si se utiliza un codificador de cifrado en WsFilter, la contraseña debe ser la misma que la ruta (ej. /passwd)

gist/java/container/jdk/javax.py con lib/servlet-api.jar se puede reemplazar dependiendo del contenedor objetivo.

pip3 install pyperclip para soportar copiado automático al portapapeles.

Ejemplo

CMD / SH

Comando con codificador Base64 | Inyectar Valve de Tomcat

python generator.py Java Tomcat Valve Base64 CMD passwd

AntSword

Tipo JSP con codificador predeterminado | Inyectar Valve de Tomcat

python generator.py Java Tomcat Valve RAW AntSword passwd

Tipo JSP con codificador aes_128_ecb_pkcs7_padding_md5 | Inyectar Listener de Tomcat

python generator.py Java Tomcat Listener AES128 AntSword passwd

Tipo JSP con codificador rc_4_sha256 | Inyectar Servlet de Tomcat

python generator.py Java Tomcat Servlet RC4 AntSword passwd

Tipo JSP con codificador xor_md5 | AgentFiless Inyectar HttpServlet

python generator.py Java JDK JavaX XOR AntSword passwd

Tipo JSPJS con codificador aes_128_ecb_pkcs7_padding_md5 | Inyectar WsFilter de Tomcat

python generator.py Java Tomcat WsFilter AES128 JSPJS passwd

Tipo JSPJS con codificador xor_md5 | Inyectar Spring Handler

python generator.py Java Spring Handler XOR JSPJS passwd

Behinder

Tipo default_aes | Inyectar Valve de Tomcat

python generator.py Java Tomcat Valve AES128 Behinder rebeyond

Tipo default_xor_base64 | Inyectar Interceptor de Spring

python generator.py Java Spring Interceptor XOR Behinder rebeyond

Godzilla

Tipo JAVA_AES_BASE64 | Inyectar Valve de Tomcat

python generator.py Java Tomcat Valve AES128 Godzilla superidol

Tipo JAVA_AES_BASE64 | AgentFiless Inyectar HttpServlet

python generator.py Java JDK JavaX AES128 Godzilla superidol

Tipo JAVA_AES_BASE64 | Inyectar Spring Handler

python generator.py Java Spring Handler AES128 Godzilla superidol

Problema conocido

Referencia

GodzillaMemoryShellProject

AntSword-JSP-Template

As-Exploits memshell_manage

Behinder | wsMemShell | ysomap

Lectura Adicional

利用“进程注入”实现无文件复活 WebShell

基于内存 Webshell 的无文件攻击技术研究

利用 intercetor 注入 spring 内存 webshell

linux下java反序列化通杀回显方法的低配版实现

Tomcat中一种半通用回显方法

基于tomcat的内存 Webshell 无文件攻击技术

基于全局储存的新思路 | Tomcat的一种通用回显方法研究

tomcat不出网回显连续剧第六集

中间件内存马注入&冰蝎连接

Java内存马:一种Tomcat全版本获取StandardContext的新方法

Java内存攻击技术漫谈

Linux下内存马进阶植入技术

Spring cloud gateway通过SPEL注入内存马

CVE-2022-22947 注入哥斯拉内存马

Linux下无文件Java agent探究

论如何优雅的注入Java Agent内存马

Descargar herramienta