
Uno strumento di generazione rapida di memory shell focalizzato sui principali middleware web Java, dedicato a semplificare il flusso di lavoro dei ricercatori di sicurezza e dei membri del Red Team, migliorando l'efficienza offensiva e difensiva.
中文 | English
[!WARNING] Questo strumento è destinato esclusivamente a ricercatori di sicurezza, amministratori di rete e personale tecnico correlato per attività autorizzate di test di sicurezza, valutazione delle vulnerabilità e audit di sicurezza. Qualsiasi attacco di rete non autorizzato o test di penetrazione effettuato con questo strumento è illegale; l'utente si assume la relativa responsabilità legale.
[!TIP] Poiché sono solo uno sviluppatore di prodotti di sicurezza senza esperienza pratica, in caso di domande sull'uso o sull'implementazione, o di richieste di adattamento, puoi aprire una issue o unirti al gruppo TG per scambiare e apprendere insieme.
MemShellParty è uno strumento di generazione rapida di memory shell focalizzato sui middleware Web più diffusi, progettato per semplificare il flusso di lavoro di ricercatori di sicurezza e membri di red team, migliorando l'efficienza offensiva e difensiva.
Stato di compatibilità, per comprendere lo stato di adattamento di MemShellParty per i vari servizi e scegliere il tipo di servizio appropriato per le diverse applicazioni.
I tipi di servizio rilevati dalla probe corrispondono uno a uno: il tipo di servizio rilevato è il tipo di servizio per cui è possibile generare una memory shell (non il tipo di middleware, ad esempio il risultato della probe per Apusic10 è GlassFish, poiché utilizza GlassFish come base per lo sviluppo secondario).
Solo per chi vuole provare; per altri servizi esposti su reti pubbliche, si prega di usare con cautela, poiché le memory shell generate potrebbero contenere backdoor
Accessibile (branch master) https://party.mem.mk. A ogni release viene distribuita automaticamente l'ultima immagine.
Per le funzionalità in sviluppo, accessibile (branch dev) https://dev-party.mem.mk per un'anteprima anticipata.
Adatta per una distribuzione rapida in reti interne o locali; avviare il servizio direttamente con Docker è semplice e veloce
Dopo la distribuzione con Docker, accedere a http://127.0.0.1:8080
# Utilizza la sorgente Docker Hub per scaricare l'ultima immagine
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest
# Utilizza la sorgente Github Container Registry per scaricare l'ultima immagine
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest
# La qualità della rete non è buona? Utilizza la sorgente mirror Github Container Registry della Nanjing University
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest