
Un outil de génération rapide de chevaux de mémoire (memory shell) spécialisé dans les principaux middleware Web Java, conçu pour simplifier le flux de travail des chercheurs en sécurité et des membres d'équipes rouges, et améliorer l'efficacité de l'attaque et de la défense.
Chinois | Anglais
[!WARNING] Cet outil est destiné uniquement aux chercheurs en sécurité, aux administrateurs réseau et aux techniciens concernés pour effectuer des tests de sécurité autorisés, des évaluations de vulnérabilités et des audits de sécurité. Toute utilisation de cet outil pour des attaques réseau non autorisées ou des tests d'intrusion constitue une violation de la loi. L'utilisateur assume l'entière responsabilité légale.
[!TIP] Étant donné que je suis uniquement développeur de produits de sécurité, sans expérience pratique, si vous avez des questions ou des demandes d'adaptation concernant l'utilisation ou l'implémentation, vous pouvez ouvrir une issue ou rejoindre le groupe de discussion TG. Les échanges et l'apprentissage sont les bienvenus.
MemShellParty est un outil de génération rapide de shells mémoire (memory shell) dédié aux middlewares Web courants. Il vise à simplifier les flux de travail des chercheurs en sécurité et des red teamers, améliorant ainsi l'efficacité offensive et défensive.
Compatibilité : pour connaître les services pris en charge par MemShellParty et choisir le type de service approprié pour différentes applications.
Les types de services détectés par la sonde de détection correspondent un à un aux types de services pour lesquels un shell mémoire peut être généré (il ne s'agit pas de types de middleware, par exemple le résultat de détection pour Apusic10 est GlassFish, car il utilise GlassFish pour son développement secondaire).
Réservé à ceux qui souhaitent simplement essayer. Pour les autres services exposés sur l'internet public, utilisez avec prudence, car le shell mémoire généré pourrait contenir une porte dérobée.
Accès (branche master) : https://party.mem.mk. Chaque Release déploie automatiquement la dernière image.
Pour les fonctionnalités en développement, accès (branche dev) : https://dev-party.mem.mk pour un aperçu anticipé.
Adapté au déploiement rapide en réseau interne ou local. L'utilisation de Docker pour lancer le service est simple et rapide.
Après le déploiement avec Docker, accédez à http://127.0.0.1:8080
# Utilisation de la source Docker Hub pour tirer la dernière image
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest
# Utilisation de la source Github Container Registry pour tirer la dernière image
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest
# Mauvaise qualité réseau ? Utilisez la source miroir Github Container Registry de l'Université de Nankin
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest