
Uno strumento di generazione rapida di memory shell focalizzato sui principali middleware web Java, dedicato a semplificare il flusso di lavoro dei ricercatori di sicurezza e dei membri del Red Team, migliorando l'efficienza offensiva e difensiva.
Cinese | English
[!WARNING] Questo strumento è destinato esclusivamente a ricercatori di sicurezza, amministratori di rete e tecnici autorizzati per eseguire test di sicurezza autorizzati, valutazioni delle vulnerabilità e audit di sicurezza. Qualsiasi utilizzo non autorizzato di questo strumento per attacchi di rete o penetration test è illegale e l'utente si assume la piena responsabilità legale.
[!TIP] Poiché sono solo uno sviluppatore di prodotti di sicurezza senza esperienza pratica, per domande sull'uso o l'implementazione, o richieste di adattamento, puoi aprire un issue o unirti al gruppo Telegram per discutere e imparare insieme.
MemShellParty è uno strumento per la generazione rapida di memory shell focalizzato sui middleware Web più diffusi, progettato per semplificare il flusso di lavoro dei ricercatori di sicurezza e dei membri dei red team, migliorando l'efficienza delle operazioni offensivo-difensive.
Stato di compatibilità, per comprendere la compatibilità di MemShellParty con i vari servizi e scegliere il tipo di servizio appropriato per le diverse applicazioni.
Nel probe di rilevamento, i tipi di servizio sono mappati uno a uno; il tipo di servizio rilevato è esattamente il tipo di servizio per cui è possibile generare una memory shell (non il tipo di middleware, ad esempio il risultato del probe per Apusic10 è GlassFish, perché utilizza GlassFish come base per lo sviluppo secondario).
Solo per chi vuole provare velocemente. Per gli altri servizi esposti su Internet pubblica, si prega di usare con cautela: le memory shell generate potrebbero contenere backdoor.
Accessibile (ramo master) https://party.mem.mk. A ogni release viene distribuita automaticamente l'immagine più recente.
Per le funzionalità in fase di sviluppo, visitare (ramo dev) https://dev-party.mem.mk per un'anteprima anticipata.
Adatta per la distribuzione rapida in rete locale o su macchina locale. Basta avviare il servizio con Docker per comodità e velocità.
Dopo la distribuzione con docker, visitare http://127.0.0.1:8080
# Usando la sorgente Docker Hub, scarica l'ultima immagine
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest
# Usando la sorgente Github Container Registry, scarica l'ultima immagine
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest
# Connessione lenta? Usa la sorgente mirror di Github Container Registry di Nanchino
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest