
MemShellParty v2.9.0
Uno strumento di generazione rapida di memory shell focalizzato sui principali middleware web Java, dedicato a semplificare il flusso di lavoro dei ricercatori di sicurezza e dei membri del Red Team, migliorando l'efficienza offensiva e difensiva.
MemShellParty
中文 | English
[!WARNING] Questo strumento è destinato esclusivamente a ricercatori di sicurezza, amministratori di rete e personale tecnico correlato per attività autorizzate di test di sicurezza, valutazione delle vulnerabilità e audit di sicurezza. Qualsiasi attacco di rete non autorizzato o test di penetrazione effettuato con questo strumento è illegale; l'utente si assume la relativa responsabilità legale.
[!TIP] Poiché sono solo uno sviluppatore di prodotti di sicurezza senza esperienza pratica, in caso di domande sull'uso o sull'implementazione, o di richieste di adattamento, puoi aprire una issue o unirti al gruppo TG per scambiare e apprendere insieme.
MemShellParty è uno strumento di generazione rapida di memory shell focalizzato sui middleware Web più diffusi, progettato per semplificare il flusso di lavoro di ricercatori di sicurezza e membri di red team, migliorando l'efficienza offensiva e difensiva.
Caratteristiche principali
- Non invasivo: le memory shell generate non influiscono sul traffico normale del middleware di destinazione, anche quando vengono iniettate contemporaneamente più di una decina di memory shell diverse.
- Elevata compatibilità: copre i middleware e i framework più comuni negli scenari offensivi e difensivi, con supporto JDK da JDK6 a JDK21.
- Elevata disponibilità: è stata stabilita una matrice completa di test automatizzati per tutti i middleware e framework supportati, garantendo che ogni payload generato abbia la massima disponibilità e stabilità, eliminando l'incertezza nelle operazioni reali.
- Estrema leggerezza: grazie a una strategia di generazione del bytecode profondamente ottimizzata, MemShellParty riduce notevolmente le dimensioni delle memory shell rispetto a strumenti tradizionali come JMG: le memory shell standard sono ridotte del 30%, mentre le memory shell Agent, basate sulla tecnologia ASM, sono ridotte dell'80%.
- Un clic per tutti: include la generazione integrata di payload per le vulnerabilità più comuni come injection di espressioni, deserializzazione, SSTI, ecc. Il sistema genera automaticamente il payload di attacco ottimale in base alla configurazione per bypassare le limitazioni dei moduli Java. È possibile generare payload per vulnerabilità comuni con un solo clic.
- Elevata flessibilità: supporta nativamente le funzionalità di memory shell più comuni come Godzilla, Behinder, AntSword, Suo5, NeoreGeorg, ecc. Grazie alla funzione altamente flessibile di upload di memory shell personalizzate, è possibile integrare qualsiasi payload personalizzato nel sistema di generazione di MemShellParty, creando una piattaforma di attacco su misura per le proprie esigenze tattiche.
Avvio rapido
Da leggere prima dell'uso
Stato di compatibilità, per comprendere lo stato di adattamento di MemShellParty per i vari servizi e scegliere il tipo di servizio appropriato per le diverse applicazioni.
I tipi di servizio rilevati dalla probe corrispondono uno a uno: il tipo di servizio rilevato è il tipo di servizio per cui è possibile generare una memory shell (non il tipo di middleware, ad esempio il risultato della probe per Apusic10 è GlassFish, poiché utilizza GlassFish come base per lo sviluppo secondario).
Sito online
Solo per chi vuole provare; per altri servizi esposti su reti pubbliche, si prega di usare con cautela, poiché le memory shell generate potrebbero contenere backdoor
Accessibile (branch master) https://party.mem.mk. A ogni release viene distribuita automaticamente l'ultima immagine.
Per le funzionalità in sviluppo, accessibile (branch dev) https://dev-party.mem.mk per un'anteprima anticipata.
Distribuzione locale (consigliata)
Adatta per una distribuzione rapida in reti interne o locali; avviare il servizio direttamente con Docker è semplice e veloce
Dopo la distribuzione con Docker, accedere a http://127.0.0.1:8080
# Utilizza la sorgente Docker Hub per scaricare l'ultima immagine
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest
# Utilizza la sorgente Github Container Registry per scaricare l'ultima immagine
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest
# La qualità della rete non è buona? Utilizza la sorgente mirror Github Container Registry della Nanjing University
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest