Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
msmap — 모듈형 메모리 웹쉘 생성기로, Java 컨테이너(Tomcat, Spring, WebLogic)를 지원하며 다양한 쉘 유형, 인코더 및 자동 컴파일 기능을 제공하여 포스트 익스플로잇 침투 테스트에 사용됩니다. | Kitploit
도구/GitHubGitHub/hosch3n/msmap
Exploit FrameworksPayload GenerationWeb Application ExploitationPenetration Testing
GitHubhosch3n/msmap

msmap

모듈형 메모리 웹쉘 생성기로, Java 컨테이너(Tomcat, Spring, WebLogic)를 지원하며 다양한 쉘 유형, 인코더 및 자동 컴파일 기능을 제공하여 포스트 익스플로잇 침투 테스트에 사용됩니다.

저장소 보기
58788443년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MSMAP

Msmap은 메모리 WebShell 생성기입니다. 다양한 컨테이너, 구성 요소, 인코더, WebShell / Proxy / Killer 및 관리 클라이언트와 호환됩니다. 简体中文

아이디어 배경 I, 아이디어 배경 II, 아이디어 배경 III

기능 [WIP]

기능

  • 동적 메뉴
  • 자동 컴파일
  • 스크립트 생성
  • 라이트 모드
  • 그래픽 인터페이스
  • 컨테이너

    • Java
      • Tomcat7
      • Tomcat8
      • Tomcat9
      • Tomcat10
      • Resin3
      • Resin4
      • WebSphere
      • GlassFish
      • WebLogic
      • JBoss
      • Spring*
      • Jetty
      • Netty
      • JVM*
    • .NET
      • IIS
    • PHP
    • Python

    *: SpringHandler는 JDK8+만 지원합니다.

    *: JVM은 기본적으로 Linux Tomcat 8/9를 지원하며, 고급 가이드에 따라 더 많은 버전을 적용할 수 있습니다.

    WebShell / Proxy / Killer

    • WebShell

      • CMD / SH
      • AntSword
      • JSPJS
      • Behinder
      • Godzilla
    • 모듈화 불필요

    Proxy: Neo-reGeorg, wsproxy

    Killer: java-memshell-scanner, ASP.NET-Memshell-Scanner

    디코더 / 복호화기 / 해셔

    • 디코더
      • Base64
      • Hex
    • 복호화기
      • XOR
      • RC4
      • AES128
      • AES256
      • RSA
    • 해셔
      • MD5
      • SHA128
      • SHA256

    사용법

    root@kitploit:~
    git clone [email protected]:hosch3n/msmap.git
    cd msmap
    python generator.py
    

    [경고] 고유한 비밀번호를 설정해야 합니다. 옵션은 대소문자를 구분합니다.

    고급 설정

    config/environment.py 편집

    root@kitploit:~
    # Auto Compile
    auto_build = True
    
    # Base64 Encode Class File
    b64_class = True
    
    # Generate Script File
    generate_script = True
    
    # Compiler Absolute Path
    java_compiler_path = r"~/jdk1.6.0_04/bin/javac"
    dotnet_compiler_path = r"C:\Windows\Microsoft.NET\Framework\v2.0.50727\csc.exe"
    

    gist/java/container/tomcat/servlet.py 편집

    root@kitploit:~
    // Servlet Path Pattern
    private static String pattern = "*.xml";
    

    WsFilter에서 암호화 인코더를 사용하는 경우, 비밀번호는 경로(예: /passwd)와 동일해야 합니다.

    gist/java/container/jdk/javax.py와 lib/servlet-api.jar는 대상 컨테이너에 따라 교체할 수 있습니다.

    pip3 install pyperclip 명령으로 자동 클립보드 복사를 지원합니다.

    예제

    CMD / SH

    명령어 with Base64 Encoder | Tomcat Valve에 주입

    python generator.py Java Tomcat Valve Base64 CMD passwd

    AntSword

    JSP 유형, 기본 인코더 사용 | Tomcat Valve에 주입

    python generator.py Java Tomcat Valve RAW AntSword passwd

    JSP 유형, aes_128_ecb_pkcs7_padding_md5 인코더 사용 | Tomcat Listener에 주입

    python generator.py Java Tomcat Listener AES128 AntSword passwd

    JSP 유형, rc_4_sha256 인코더 사용 | Tomcat Servlet에 주입

    python generator.py Java Tomcat Servlet RC4 AntSword passwd

    JSP 유형, xor_md5 인코더 사용 | AgentFiless HttpServlet에 주입

    python generator.py Java JDK JavaX XOR AntSword passwd

    JSPJS 유형, aes_128_ecb_pkcs7_padding_md5 인코더 사용 | Tomcat WsFilter에 주입

    python generator.py Java Tomcat WsFilter AES128 JSPJS passwd

    JSPJS 유형, xor_md5 인코더 사용 | Spring Handler에 주입

    python generator.py Java Spring Handler XOR JSPJS passwd

    Behinder

    default_aes 유형 | Tomcat Valve에 주입

    python generator.py Java Tomcat Valve AES128 Behinder rebeyond

    default_xor_base64 유형 | Spring Interceptor에 주입

    python generator.py Java Spring Interceptor XOR Behinder rebeyond

    Godzilla

    JAVA_AES_BASE64 유형 | Tomcat Valve에 주입

    python generator.py Java Tomcat Valve AES128 Godzilla superidol

    JAVA_AES_BASE64 유형 | AgentFiless HttpServlet에 주입

    python generator.py Java JDK JavaX AES128 Godzilla superidol

    JAVA_AES_BASE64 유형 | Spring Handler에 주입

    python generator.py Java Spring Handler AES128 Godzilla superidol

    알려진 이슈

    참고 자료

    GodzillaMemoryShellProject

    AntSword-JSP-Template

    As-Exploits memshell_manage

    Behinder | wsMemShell | ysomap

    확장 읽을거리

    利用“进程注入”实现无文件复活 WebShell

    基于内存 Webshell 的无文件攻击技术研究

    利用 intercetor 注入 spring 内存 webshell

    linux下java反序列化通杀回显方法的低配版实现

    Tomcat中一种半通用回显方法

    基于tomcat的内存 Webshell 无文件攻击技术

    基于全局储存的新思路 | Tomcat的一种通用回显方法研究

    tomcat不出网回显连续剧第六集

    中间件内存马注入&冰蝎连接

    Java内存马:一种Tomcat全版本获取StandardContext的新方法

    Java内存攻击技术漫谈

    Linux下内存马进阶植入技术

    Spring cloud gateway通过SPEL注入内存马

    CVE-2022-22947 注入哥斯拉内存马

    Linux下无文件Java agent探究

    论如何优雅的注入Java Agent内存马

    도구 다운로드