
Una herramienta de generación rápida de caballos de memoria enfocada en los principales middleware web de Java, dedicada a simplificar el flujo de trabajo de los investigadores de seguridad y los miembros de equipos rojos, mejorando la eficiencia ofensiva y defensiva.
中文 | English
[!WARNING] Esta herramienta está destinada exclusivamente a investigadores de seguridad, administradores de red y personal técnico relacionado para realizar pruebas de seguridad autorizadas, evaluaciones de vulnerabilidades y auditorías de seguridad. El uso de esta herramienta para llevar a cabo ataques de red no autorizados o pruebas de penetración constituye una infracción legal, y el usuario asume la responsabilidad legal correspondiente.
[!TIP] Dado que soy únicamente desarrollador de productos de seguridad y no tengo experiencia en combate real, si tienes preguntas sobre el uso o la implementación, o solicitudes de adaptación, puedes abrir un issue o unirte al grupo de Telegram para intercambiar ideas y aprender juntos.
MemShellParty es una herramienta de generación rápida de memory shell enfocada en middleware web convencional, diseñada para simplificar el flujo de trabajo de investigadores de seguridad y miembros de equipos rojos, mejorando la eficiencia ofensiva y defensiva.
Estado de compatibilidad, para conocer la adaptación de MemShellParty a cada servicio y seleccionar el tipo de servicio adecuado para diferentes aplicaciones.
Los tipos de servicio detectados por el probe ya están mapeados uno a uno; el tipo de servicio detectado es el tipo de servicio para el cual se puede generar el memory shell (no el tipo de middleware, por ejemplo, el resultado de detección de Apusic10 es GlassFish, ya que utiliza GlassFish para su desarrollo secundario).
Solo para aquellos que quieran probar; ten cuidado al usar otros servicios expuestos en Internet pública, ya que el memory shell generado podría contener backdoors
Accesible (rama master) https://party.mem.mk. Cada Release despliega automáticamente la imagen más reciente.
Para funciones en desarrollo, accede a (rama dev) https://dev-party.mem.mk para una vista previa anticipada.
Adecuado para despliegue rápido en redes internas o locales; usar Docker para iniciar el servicio es rápido y conveniente
Después del despliegue con Docker, accede a http://127.0.0.1:8080
# Usa la fuente de Docker Hub para extraer la imagen más reciente
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest
# Usa la fuente de Github Container Registry para extraer la imagen más reciente
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest
# ¿Mala calidad de red? Usa el espejo de Github Container Registry de la Universidad de Nanjing
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest