Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MemShellParty — java मुख्यधारा के वेब मिडलवेयर पर केंद्रित एक मेमोरी माल त्वरित जनरेशन उपकरण, जो सुरक्षा शोधकर्ताओं और रेड टीम के सदस्यों के कार्यप्रवाह को सरल बनाने और आक्रमण-रक्षा दक्षता बढ़ाने के लिए समर्पित है। | Kitploit
उपकरण/GitHubGitHub/reajason/memshellparty
शोषण फ्रेमवर्कपेलोड जनरेशनवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगशेलकोड जनरेशन
GitHubreajason/memshellparty

MemShellParty

java मुख्यधारा के वेब मिडलवेयर पर केंद्रित एक मेमोरी माल त्वरित जनरेशन उपकरण, जो सुरक्षा शोधकर्ताओं और रेड टीम के सदस्यों के कार्यप्रवाह को सरल बनाने और आक्रमण-रक्षा दक्षता बढ़ाने के लिए समर्पित है।

रिपॉजिटरी देखें
1.6k1591710 दिन पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MemShellParty

中文 | English

release MavenCentral docker-pulls

Telegram OnlinePartyWebSite

[!WARNING] यह उपकरण केवल सुरक्षा शोधकर्ताओं, नेटवर्क प्रशासकों और संबंधित तकनीकी कर्मियों द्वारा अधिकृत सुरक्षा परीक्षण, भेद्यता मूल्यांकन और सुरक्षा ऑडिट कार्य के लिए है। इस उपकरण का उपयोग करके किसी भी अनधिकृत नेटवर्क हमले या पेनेट्रेशन परीक्षण जैसी गतिविधियाँ अवैध हैं, और उपयोगकर्ता को संबंधित कानूनी जिम्मेदारी स्वयं वहन करनी होगी।

[!TIP] चूंकि मैं केवल एक सुरक्षा उत्पाद डेवलपर हूँ और मेरे पास व्यावहारिक अनुभव नहीं है, यदि उपयोग या कार्यान्वयन से संबंधित कोई प्रश्न या अनुकूलन अनुरोध है, तो issue खोलें या TG चर्चा समूह में शामिल हों, आपका स्वागत है साथ मिलकर सीखने और चर्चा करने के लिए।

MemShellParty एक उपकरण है जो मुख्यधारा के Web मिडलवेयर के लिए मेमशेल त्वरित जनरेशन पर केंद्रित है, जो सुरक्षा शोधकर्ताओं और रेड टीम सदस्यों के कार्यप्रवाह को सरल बनाने और हमले-बचाव दक्षता बढ़ाने के लिए समर्पित है।

normal_memshell agent_memshell dnslog_probe about_page

मुख्य विशेषताएँ

  • अनाक्रामकता: उत्पन्न मेमशेल लक्ष्य मिडलवेयर के सामान्य ट्रैफ़िक को प्रभावित नहीं करता है, भले ही एक साथ दर्जनों अलग-अलग मेमशेल इंजेक्ट किए जाएँ।
  • मजबूत संगतता: हमले-बचाव परिदृश्यों में सामान्य मिडलवेयर और फ्रेमवर्क को कवर करता है, साथ ही JDK6 ~ JDK21 के लिए JDK अनुकूलन।
  • उच्च उपलब्धता: सभी समर्थित मिडलवेयर फ्रेमवर्क के लिए एक व्यापक स्वचालित परीक्षण मैट्रिक्स स्थापित किया गया है, यह सुनिश्चित करते हुए कि प्रत्येक उत्पन्न पेलोड में उच्चतम उपलब्धता और स्थिरता हो, व्यावहारिक अनिश्चितता को समाप्त करता है।
  • अत्यंत हल्का: गहन अनुकूलित बाइटकोड जनरेशन रणनीति के माध्यम से, MemShellParty ने JMG जैसे पारंपरिक उपकरणों की तुलना में मेमशेल आकार को काफी कम कर दिया है, सामान्य मेमशेल 30% कम हो गया है, और Agent मेमशेल ASM तकनीक का उपयोग करके 80% कम हो गया है।
  • एक-क्लिक सरलता: मुख्यधारा के एक्सप्रेशन इंजेक्शन, डिसीरियलाइज़ेशन, SSTI आदि सामान्य भेद्यताओं के लिए पेलोड जनरेशन अंतर्निहित है। सिस्टम स्वचालित रूप से Java मॉड्यूल प्रतिबंधों को बायपास करने के लिए कॉन्फ़िगरेशन के अनुसार इष्टतम हमला पेलोड उत्पन्न करता है। सामान्य भेद्यता पेलोड एक-क्लिक जनरेशन संभव है।
  • उच्च लचीलापन: Godzilla, Behinder, AntSword, Suo5, NeoreGeorg जैसे सामान्य मेमशेल फ़ंक्शन मूल रूप से समर्थित हैं, और अत्यधिक लचीली कस्टम मेमशेल अपलोड सुविधा के माध्यम से, किसी भी अनुकूलित पेलोड को MemShellParty की जनरेशन प्रणाली में एकीकृत किया जा सकता है, जिससे आपकी सामरिक आवश्यकताओं के लिए सबसे उपयुक्त हमला मंच तैयार होता है।

त्वरित उपयोग

उपयोग से पहले अवश्य देखें

अनुकूलन स्थिति, MemShellParty में विभिन्न सेवाओं के लिए अनुकूलन स्थिति को समझने के लिए, विभिन्न अनुप्रयोगों के लिए उपयुक्त सेवा प्रकार चुनें।

प्रोब मेमशेल में सेवा प्रकार का पता लगाना एक-से-एक मैपिंग किया गया है, पता लगाया गया सेवा प्रकार वही है जो मेमशेल उत्पन्न कर सकता है (मिडलवेयर प्रकार नहीं, उदाहरण के लिए Apusic10 का पता लगाने का परिणाम GlassFish है, क्योंकि यह GlassFish का उपयोग करके द्वितीयक विकास किया गया है)।

ऑनलाइन साइट

केवल नए उपयोगकर्ताओं के लिए, अन्य सार्वजनिक रूप से उजागर सेवाओं के लिए सावधानी से उपयोग करें, सावधान रहें कि उत्पन्न मेमशेल में बैकडोर हो सकता है

पहुँच योग्य (master शाखा) https://party.mem.mk। प्रत्येक Release पर नवीनतम इमेज स्वचालित रूप से तैनात की जाती है।

विकास में चल रही सुविधाओं के लिए (dev शाखा) https://dev-party.mem.mk पर जाकर पहले अनुभव करें।

स्थानीय तैनाती (अनुशंसित)

इंट्रानेट या स्थानीय त्वरित तैनाती के लिए उपयुक्त, Docker सेवा शुरू करना सीधा और तेज़ है

Docker तैनाती के बाद http://127.0.0.1:8080 पर जाएँ

root@kitploit:~
# Docker Hub स्रोत का उपयोग करके नवीनतम इमेज खींचें
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest

# Github Container Registry स्रोत का उपयोग करके नवीनतम इमेज खींचें
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest

# नेटवर्क गुणवत्ता अच्छी नहीं है? नानजिंग विश्वविद्यालय Github Container Registry मिरर स्रोत का उपयोग करें
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest

योगदानकर्ता

Special Thanks

  • vulhub/java-chains
  • pen4uin/java-memshell-generator
  • pen4uin/java-echo-generator

Let's start the party 🎉

टूल डाउनलोड करें