Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
msmap — Javaコンテナ(Tomcat、Spring、WebLogic)をサポートするモジュラー型メモリWebシェル生成ツール。複数のシェルタイプ、エンコーダー、自動コンパイル機能を備え、ポストエクスプロイテーションのペネトレーションテストに使用します。 | Kitploit
ツール/GitHubGitHub/hosch3n/msmap
エクスプロイトフレームワークペイロード生成ウェブアプリケーション悪用ペネトレーションテスト
GitHubhosch3n/msmap

msmap

Javaコンテナ(Tomcat、Spring、WebLogic)をサポートするモジュラー型メモリWebシェル生成ツール。複数のシェルタイプ、エンコーダー、自動コンパイル機能を備え、ポストエクスプロイテーションのペネトレーションテストに使用します。

リポジトリを見る
587883年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MSMAP

MsmapはメモリWebShellジェネレーターです。さまざまなコンテナ、コンポーネント、エンコーダー、WebShell / Proxy / Killer、および管理クライアントと互換性があります。简体中文

アイデアの背景 I, アイデアの背景 II, アイデアの背景 III

機能 [WIP]

機能

  • 動的メニュー
  • 自動コンパイル
  • スクリプト生成
  • ライトモード
  • グラフィカルインターフェース

コンテナ

  • Java
    • Tomcat7
    • Tomcat8
    • Tomcat9
    • Tomcat10
    • Resin3
    • Resin4
    • WebSphere
    • GlassFish
    • WebLogic
    • JBoss
    • Spring*
    • Jetty
    • Netty
    • JVM*
  • .NET
    • IIS
  • PHP
  • Python

*: SpringHandlerはJDK8+のみ対応

*: JVMのデフォルトは Linux Tomcat 8/9 に対応。その他のバージョンは高度なガイドに従って対応可能。

WebShell / Proxy / Killer

  • WebShell

    • CMD / SH
    • AntSword
    • JSPJS
    • Behinder
    • Godzilla
  • モジュール化は不要

Proxy: Neo-reGeorg, wsproxy

Killer: java-memshell-scanner, ASP.NET-Memshell-Scanner

デコーダー / 復号器 / ハッシャー

  • デコーダー
    • Base64
    • Hex
  • 復号器
    • XOR
    • RC4
    • AES128
    • AES256
    • RSA
  • ハッシャー
    • MD5
    • SHA128
    • SHA256

使用方法

root@kitploit:~
git clone [email protected]:hosch3n/msmap.git
cd msmap
python generator.py

[警告] 必ずユニークなパスワードを設定してください。オプションは大文字小文字を区別します。

高度な設定

config/environment.py を編集

root@kitploit:~
# 自動コンパイル
auto_build = True

# クラスファイルをBase64エンコード
b64_class = True

# スクリプトファイルを生成
generate_script = True

# コンパイラの絶対パス
java_compiler_path = r"~/jdk1.6.0_04/bin/javac"
dotnet_compiler_path = r"C:\Windows\Microsoft.NET\Framework\v2.0.50727\csc.exe"

gist/java/container/tomcat/servlet.py を編集

root@kitploit:~
// Servletのパスパターン
private static String pattern = "*.xml";

WsFilterで暗号化エンコーダーを使用する場合、パスワードはパスと同じである必要があります(例: /passwd)

gist/java/container/jdk/javax.py は、ターゲットコンテナに応じて lib/servlet-api.jar と置き換えることができます。

pip3 install pyperclip でクリップボードへの自動コピーをサポートします。

例

CMD / SH

Base64 エンコーダーと Command | Tomcat Valveに注入

python generator.py Java Tomcat Valve Base64 CMD passwd

AntSword

デフォルト エンコーダーと JSP タイプ | Tomcat Valveに注入

python generator.py Java Tomcat Valve RAW AntSword passwd

aes_128_ecb_pkcs7_padding_md5 エンコーダーと JSP タイプ | Tomcat Listenerに注入

python generator.py Java Tomcat Listener AES128 AntSword passwd

rc_4_sha256 エンコーダーと JSP タイプ | Tomcat Servletに注入

python generator.py Java Tomcat Servlet RC4 AntSword passwd

xor_md5 エンコーダーと JSP タイプ | AgentFilessでHttpServletに注入

python generator.py Java JDK JavaX XOR AntSword passwd

aes_128_ecb_pkcs7_padding_md5 エンコーダーと JSPJS タイプ | Tomcat WsFilterに注入

python generator.py Java Tomcat WsFilter AES128 JSPJS passwd

xor_md5 エンコーダーと JSPJS タイプ | Spring Handlerに注入

python generator.py Java Spring Handler XOR JSPJS passwd

Behinder

default_aes タイプ | Tomcat Valveに注入

python generator.py Java Tomcat Valve AES128 Behinder rebeyond

default_xor_base64 タイプ | Spring Interceptorに注入

python generator.py Java Spring Interceptor XOR Behinder rebeyond

Godzilla

JAVA_AES_BASE64 タイプ | Tomcat Valveに注入

python generator.py Java Tomcat Valve AES128 Godzilla superidol

JAVA_AES_BASE64 タイプ | AgentFilessでHttpServletに注入

python generator.py Java JDK JavaX AES128 Godzilla superidol

JAVA_AES_BASE64 タイプ | Spring Handlerに注入

python generator.py Java Spring Handler AES128 Godzilla superidol

既知の問題

参考

GodzillaMemoryShellProject

AntSword-JSP-Template

As-Exploits memshell_manage

Behinder | wsMemShell | ysomap

拡張読み物

利用“进程注入”实现无文件复活 WebShell

基于内存 Webshell 的无文件攻击技术研究

利用 intercetor 注入 spring 内存 webshell

linux下java反序列化通杀回显方法的低配版实现

Tomcat中一种半通用回显方法

基于tomcat的内存 Webshell 无文件攻击技术

基于全局储存的新思路 | Tomcat的一种通用回显方法研究

tomcat不出网回显连续剧第六集

中间件内存马注入&冰蝎连接

Java内存马:一种Tomcat全版本获取StandardContext的新方法

Java内存攻击技术漫谈

Linux下内存马进阶植入技术

Spring cloud gateway通过SPEL注入内存马

CVE-2022-22947 注入哥斯拉内存马

Linux下无文件Java agent探究

论如何优雅的注入Java Agent内存马

ツールをダウンロード