Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
msmap — मॉड्यूलर मेमोरी वेबशेल जनरेटर जो जावा कंटेनर (Tomcat, Spring, WebLogic) का समर्थन करता है, जिसमें कई शेल प्रकार, एनकोडर और पोस्ट-एक्सप्लॉइटेशन पेनिट्रेशन टेस्टिंग के लिए स्वचालित संकलन शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/hosch3n/msmap
शोषण फ्रेमवर्कपेलोड जनरेशनवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubhosch3n/msmap

msmap

मॉड्यूलर मेमोरी वेबशेल जनरेटर जो जावा कंटेनर (Tomcat, Spring, WebLogic) का समर्थन करता है, जिसमें कई शेल प्रकार, एनकोडर और पोस्ट-एक्सप्लॉइटेशन पेनिट्रेशन टेस्टिंग के लिए स्वचालित संकलन शामिल हैं।

रिपॉजिटरी देखें
58788443 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MSMAP

Msmap एक मेमोरी वेबशेल जनरेटर है। यह विभिन्न कंटेनरों, घटकों, एन्कोडरों, WebShell / Proxy / Killer और प्रबंधन क्लाइंट्स के साथ संगत है। 简体中文

The idea behind I, The idea behind II, The idea behind III

विशेषता [WIP]

कार्य

  • डायनामिक मेनू
  • स्वचालित संकलन
  • स्क्रिप्ट जनरेट करें
  • लाइट मोड
  • ग्राफिकल इंटरफ़ेस
  • कंटेनर

    • Java
      • Tomcat7
      • Tomcat8
      • Tomcat9
      • Tomcat10
      • Resin3
      • Resin4
      • WebSphere
      • GlassFish
      • WebLogic
      • JBoss
      • Spring*
      • Jetty
      • Netty
      • JVM*
    • .NET
      • IIS
    • PHP
    • Python

    *: SpringHandler केवल JDK8+ के लिए समर्थन करता है

    *: JVM डिफ़ॉल्ट रूप से Linux Tomcat 8/9 का समर्थन करता है, अधिक संस्करण उन्नत गाइड के अनुसार अनुकूलित किए जा सकते हैं।

    WebShell / Proxy / Killer

    • WebShell

      • CMD / SH
      • AntSword
      • JSPJS
      • Behinder
      • Godzilla
    • मॉड्यूलरिटी की आवश्यकता नहीं

    Proxy: Neo-reGeorg, wsproxy

    Killer: java-memshell-scanner, ASP.NET-Memshell-Scanner

    डिकोडर / डिक्रिप्टर / हैशर

    • डिकोडर
      • Base64
      • Hex
    • डिक्रिप्टर
      • XOR
      • RC4
      • AES128
      • AES256
      • RSA
    • हैशर
      • MD5
      • SHA128
      • SHA256

    उपयोग

    root@kitploit:~
    git clone [email protected]:hosch3n/msmap.git
    cd msmap
    python generator.py
    

    [चेतावनी] एक अद्वितीय पासवर्ड सेट करना अनिवार्य है, विकल्प केस-संवेदी हैं।

    उन्नत

    config/environment.py संपादित करें

    root@kitploit:~
    # Auto Compile
    auto_build = True
    
    # Base64 Encode Class File
    b64_class = True
    
    # Generate Script File
    generate_script = True
    
    # Compiler Absolute Path
    java_compiler_path = r"~/jdk1.6.0_04/bin/javac"
    dotnet_compiler_path = r"C:\Windows\Microsoft.NET\Framework\v2.0.50727\csc.exe"
    

    gist/java/container/tomcat/servlet.py संपादित करें

    root@kitploit:~
    // Servlet Path Pattern
    private static String pattern = "*.xml";
    

    यदि WsFilter में एक एन्क्रिप्शन एन्कोडर का उपयोग किया जाता है, तो पासवर्ड पथ के समान होना चाहिए (जैसे /passwd)

    gist/java/container/jdk/javax.py को lib/servlet-api.jar के साथ लक्ष्य कंटेनर के अनुसार बदला जा सकता है।

    क्लिपबोर्ड पर स्वचालित रूप से कॉपी करने के लिए pip3 install pyperclip।

    उदाहरण

    CMD / SH

    कमांड Base64 एन्कोडर के साथ | Tomcat Valve में इंजेक्ट करें

    python generator.py Java Tomcat Valve Base64 CMD passwd

    AntSword

    प्रकार JSP default एन्कोडर के साथ | Tomcat Valve में इंजेक्ट करें

    python generator.py Java Tomcat Valve RAW AntSword passwd

    प्रकार JSP aes_128_ecb_pkcs7_padding_md5 एन्कोडर के साथ | Tomcat Listener में इंजेक्ट करें

    python generator.py Java Tomcat Listener AES128 AntSword passwd

    प्रकार JSP rc_4_sha256 एन्कोडर के साथ | Tomcat Servlet में इंजेक्ट करें

    python generator.py Java Tomcat Servlet RC4 AntSword passwd

    प्रकार JSP xor_md5 एन्कोडर के साथ | AgentFiless HttpServlet में इंजेक्ट करें

    python generator.py Java JDK JavaX XOR AntSword passwd

    प्रकार JSPJS aes_128_ecb_pkcs7_padding_md5 एन्कोडर के साथ | Tomcat WsFilter में इंजेक्ट करें

    python generator.py Java Tomcat WsFilter AES128 JSPJS passwd

    प्रकार JSPJS xor_md5 एन्कोडर के साथ | Spring Handler में इंजेक्ट करें

    python generator.py Java Spring Handler XOR JSPJS passwd

    Behinder

    प्रकार default_aes | Tomcat Valve में इंजेक्ट करें

    python generator.py Java Tomcat Valve AES128 Behinder rebeyond

    प्रकार default_xor_base64 | Spring Interceptor में इंजेक्ट करें

    python generator.py Java Spring Interceptor XOR Behinder rebeyond

    Godzilla

    प्रकार JAVA_AES_BASE64 | Tomcat Valve में इंजेक्ट करें

    python generator.py Java Tomcat Valve AES128 Godzilla superidol

    प्रकार JAVA_AES_BASE64 | AgentFiless HttpServlet में इंजेक्ट करें

    python generator.py Java JDK JavaX AES128 Godzilla superidol

    प्रकार JAVA_AES_BASE64 | Spring Handler में इंजेक्ट करें

    python generator.py Java Spring Handler AES128 Godzilla superidol

    ज्ञात समस्या

    संदर्भ

    GodzillaMemoryShellProject

    AntSword-JSP-Template

    As-Exploits memshell_manage

    Behinder | wsMemShell | ysomap

    विस्तृत पठन

    利用“进程注入”实现无文件复活 WebShell

    基于内存 Webshell 的无文件攻击技术研究

    利用 intercetor 注入 spring 内存 webshell

    linux下java反序列化通杀回显方法的低配版实现

    Tomcat中一种半通用回显方法

    基于tomcat的内存 Webshell 无文件攻击技术

    基于全局储存的新思路 | Tomcat的一种通用回显方法研究

    tomcat不出网回显连续剧第六集

    中间件内存马注入&冰蝎连接

    Java内存马:一种Tomcat全版本获取StandardContext的新方法

    Java内存攻击技术漫谈

    Linux下内存马进阶植入技术

    Spring cloud gateway通过SPEL注入内存马

    CVE-2022-22947 注入哥斯拉内存马

    Linux下无文件Java agent探究

    论如何优雅的注入Java Agent内存马

    टूल डाउनलोड करें