
MemShellParty v2.9.0
java मुख्यधारा के वेब मिडलवेयर पर केंद्रित एक मेमोरी माल त्वरित जनरेशन उपकरण, जो सुरक्षा शोधकर्ताओं और रेड टीम के सदस्यों के कार्यप्रवाह को सरल बनाने और आक्रमण-रक्षा दक्षता बढ़ाने के लिए समर्पित है।
MemShellParty
中文 | English
[!WARNING] यह उपकरण केवल सुरक्षा शोधकर्ताओं, नेटवर्क प्रशासकों और संबंधित तकनीकी कर्मियों द्वारा अधिकृत सुरक्षा परीक्षण, भेद्यता मूल्यांकन और सुरक्षा ऑडिट कार्य के लिए है। इस उपकरण का उपयोग करके किसी भी अनधिकृत नेटवर्क हमले या पेनेट्रेशन परीक्षण जैसी गतिविधियाँ अवैध हैं, और उपयोगकर्ता को संबंधित कानूनी जिम्मेदारी स्वयं वहन करनी होगी।
[!TIP] चूंकि मैं केवल एक सुरक्षा उत्पाद डेवलपर हूँ और मेरे पास व्यावहारिक अनुभव नहीं है, यदि उपयोग या कार्यान्वयन से संबंधित कोई प्रश्न या अनुकूलन अनुरोध है, तो issue खोलें या TG चर्चा समूह में शामिल हों, आपका स्वागत है साथ मिलकर सीखने और चर्चा करने के लिए।
MemShellParty एक उपकरण है जो मुख्यधारा के Web मिडलवेयर के लिए मेमशेल त्वरित जनरेशन पर केंद्रित है, जो सुरक्षा शोधकर्ताओं और रेड टीम सदस्यों के कार्यप्रवाह को सरल बनाने और हमले-बचाव दक्षता बढ़ाने के लिए समर्पित है।
मुख्य विशेषताएँ
- अनाक्रामकता: उत्पन्न मेमशेल लक्ष्य मिडलवेयर के सामान्य ट्रैफ़िक को प्रभावित नहीं करता है, भले ही एक साथ दर्जनों अलग-अलग मेमशेल इंजेक्ट किए जाएँ।
- मजबूत संगतता: हमले-बचाव परिदृश्यों में सामान्य मिडलवेयर और फ्रेमवर्क को कवर करता है, साथ ही JDK6 ~ JDK21 के लिए JDK अनुकूलन।
- उच्च उपलब्धता: सभी समर्थित मिडलवेयर फ्रेमवर्क के लिए एक व्यापक स्वचालित परीक्षण मैट्रिक्स स्थापित किया गया है, यह सुनिश्चित करते हुए कि प्रत्येक उत्पन्न पेलोड में उच्चतम उपलब्धता और स्थिरता हो, व्यावहारिक अनिश्चितता को समाप्त करता है।
- अत्यंत हल्का: गहन अनुकूलित बाइटकोड जनरेशन रणनीति के माध्यम से, MemShellParty ने JMG जैसे पारंपरिक उपकरणों की तुलना में मेमशेल आकार को काफी कम कर दिया है, सामान्य मेमशेल 30% कम हो गया है, और Agent मेमशेल ASM तकनीक का उपयोग करके 80% कम हो गया है।
- एक-क्लिक सरलता: मुख्यधारा के एक्सप्रेशन इंजेक्शन, डिसीरियलाइज़ेशन, SSTI आदि सामान्य भेद्यताओं के लिए पेलोड जनरेशन अंतर्निहित है। सिस्टम स्वचालित रूप से Java मॉड्यूल प्रतिबंधों को बायपास करने के लिए कॉन्फ़िगरेशन के अनुसार इष्टतम हमला पेलोड उत्पन्न करता है। सामान्य भेद्यता पेलोड एक-क्लिक जनरेशन संभव है।
- उच्च लचीलापन: Godzilla, Behinder, AntSword, Suo5, NeoreGeorg जैसे सामान्य मेमशेल फ़ंक्शन मूल रूप से समर्थित हैं, और अत्यधिक लचीली कस्टम मेमशेल अपलोड सुविधा के माध्यम से, किसी भी अनुकूलित पेलोड को MemShellParty की जनरेशन प्रणाली में एकीकृत किया जा सकता है, जिससे आपकी सामरिक आवश्यकताओं के लिए सबसे उपयुक्त हमला मंच तैयार होता है।
त्वरित उपयोग
उपयोग से पहले अवश्य देखें
अनुकूलन स्थिति, MemShellParty में विभिन्न सेवाओं के लिए अनुकूलन स्थिति को समझने के लिए, विभिन्न अनुप्रयोगों के लिए उपयुक्त सेवा प्रकार चुनें।
प्रोब मेमशेल में सेवा प्रकार का पता लगाना एक-से-एक मैपिंग किया गया है, पता लगाया गया सेवा प्रकार वही है जो मेमशेल उत्पन्न कर सकता है (मिडलवेयर प्रकार नहीं, उदाहरण के लिए Apusic10 का पता लगाने का परिणाम GlassFish है, क्योंकि यह GlassFish का उपयोग करके द्वितीयक विकास किया गया है)।
ऑनलाइन साइट
केवल नए उपयोगकर्ताओं के लिए, अन्य सार्वजनिक रूप से उजागर सेवाओं के लिए सावधानी से उपयोग करें, सावधान रहें कि उत्पन्न मेमशेल में बैकडोर हो सकता है
पहुँच योग्य (master शाखा) https://party.mem.mk। प्रत्येक Release पर नवीनतम इमेज स्वचालित रूप से तैनात की जाती है।
विकास में चल रही सुविधाओं के लिए (dev शाखा) https://dev-party.mem.mk पर जाकर पहले अनुभव करें।
स्थानीय तैनाती (अनुशंसित)
इंट्रानेट या स्थानीय त्वरित तैनाती के लिए उपयुक्त, Docker सेवा शुरू करना सीधा और तेज़ है
Docker तैनाती के बाद http://127.0.0.1:8080 पर जाएँ
# Docker Hub स्रोत का उपयोग करके नवीनतम इमेज खींचें
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest
# Github Container Registry स्रोत का उपयोग करके नवीनतम इमेज खींचें
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest
# नेटवर्क गुणवत्ता अच्छी नहीं है? नानजिंग विश्वविद्यालय Github Container Registry मिरर स्रोत का उपयोग करें
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest