Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/reajason/memshellparty
Frameworks de ExploitsGeneración de PayloadsExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingGeneración de Shellcode
GitHubreajason/memshellparty

MemShellParty

Una herramienta de generación rápida de caballos de memoria enfocada en los principales middleware web de Java, dedicada a simplificar el flujo de trabajo de los investigadores de seguridad y los miembros de equipos rojos, mejorando la eficiencia ofensiva y defensiva.

Ver Repositorio
1.6k15917hace 10 díasRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MemShellParty

中文 | English

release MavenCentral docker-pulls

Telegram OnlinePartyWebSite

[!WARNING] Esta herramienta está destinada exclusivamente a investigadores de seguridad, administradores de red y personal técnico relacionado para realizar pruebas de seguridad autorizadas, evaluaciones de vulnerabilidades y auditorías de seguridad. El uso de esta herramienta para llevar a cabo ataques de red no autorizados o pruebas de penetración constituye una infracción legal, y el usuario asume la responsabilidad legal correspondiente.

[!TIP] Dado que soy únicamente desarrollador de productos de seguridad y no tengo experiencia en combate real, si tienes preguntas sobre el uso o la implementación, o solicitudes de adaptación, puedes abrir un issue o unirte al grupo de Telegram para intercambiar ideas y aprender juntos.

MemShellParty es una herramienta de generación rápida de memory shell enfocada en middleware web convencional, diseñada para simplificar el flujo de trabajo de investigadores de seguridad y miembros de equipos rojos, mejorando la eficiencia ofensiva y defensiva.

normal_memshell agent_memshell dnslog_probe about_page

Características principales

  • No intrusivo: El memory shell generado no afecta el tráfico normal del middleware objetivo, incluso si se inyectan más de una docena de memory shells diferentes simultáneamente.
  • Alta compatibilidad: Cubre middleware y frameworks comunes en escenarios ofensivos y defensivos, con soporte para JDK 6 ~ JDK 21.
  • Alta disponibilidad: Se ha establecido una matriz integral de pruebas automatizadas para todos los middleware y frameworks compatibles, garantizando que cada payload generado tenga la máxima disponibilidad y estabilidad, eliminando la incertidumbre en operaciones reales.
  • Ultraligero: Mediante estrategias de generación de bytecode profundamente optimizadas, MemShellParty reduce significativamente el tamaño del memory shell en comparación con herramientas tradicionales como JMG; los memory shells convencionales se reducen en un 30%, y los memory shells Agent, que utilizan tecnología ASM, se reducen en un 80%.
  • Un clic y listo: Incluye generación de payloads integrada para vulnerabilidades comunes como inyección de expresiones, deserialización y SSTI. El sistema configura automáticamente la evasión de restricciones de módulos Java y genera dinámicamente el payload de ataque óptimo, permitiendo la generación de payloads para vulnerabilidades comunes con un solo clic.
  • Alta flexibilidad: Soporta nativamente funciones de memory shell de uso común como Godzilla, Behinder, AntSword, Suo5 y NeoreGeorg. Mediante la función altamente flexible de carga personalizada de memory shells, se puede integrar cualquier payload personalizado en el sistema de generación de MemShellParty, creando una plataforma de ataque adaptada a tus propias necesidades tácticas.

Inicio rápido

Lectura obligatoria antes de usar

Estado de compatibilidad, para conocer la adaptación de MemShellParty a cada servicio y seleccionar el tipo de servicio adecuado para diferentes aplicaciones.

Los tipos de servicio detectados por el probe ya están mapeados uno a uno; el tipo de servicio detectado es el tipo de servicio para el cual se puede generar el memory shell (no el tipo de middleware, por ejemplo, el resultado de detección de Apusic10 es GlassFish, ya que utiliza GlassFish para su desarrollo secundario).

Sitio en línea

Solo para aquellos que quieran probar; ten cuidado al usar otros servicios expuestos en Internet pública, ya que el memory shell generado podría contener backdoors

Accesible (rama master) https://party.mem.mk. Cada Release despliega automáticamente la imagen más reciente.

Para funciones en desarrollo, accede a (rama dev) https://dev-party.mem.mk para una vista previa anticipada.

Despliegue local (recomendado)

Adecuado para despliegue rápido en redes internas o locales; usar Docker para iniciar el servicio es rápido y conveniente

Después del despliegue con Docker, accede a http://127.0.0.1:8080

root@kitploit:~
# Usa la fuente de Docker Hub para extraer la imagen más reciente
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest

# Usa la fuente de Github Container Registry para extraer la imagen más reciente
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest

# ¿Mala calidad de red? Usa el espejo de Github Container Registry de la Universidad de Nanjing
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest

Contribuyentes

Special Thanks

  • vulhub/java-chains
  • pen4uin/java-memshell-generator
  • pen4uin/java-echo-generator

Let's start the party 🎉

Descargar herramienta