
Java 웹 미들웨어에 특화된 메모리 웜 빠른 생성 도구로, 보안 연구원과 레드팀 구성원의 작업 흐름을 간소화하고 공격 및 방어 효율성을 높이는 데 중점을 둡니다.
한국어 | English
[!WARNING] 이 도구는 보안 연구자, 네트워크 관리자 및 관련 기술자가 승인된 보안 테스트, 취약점 평가 및 보안 감사 작업을 수행할 때만 사용해야 합니다. 이 도구를 사용하여 승인되지 않은 네트워크 공격이나 침투 테스트 등을 수행하는 것은 불법이며, 사용자는 그에 따른 법적 책임을 져야 합니다.
[!TIP] 저는 보안 제품 개발자일 뿐 실전 경험이 없으므로, 사용 또는 구현에 관련된 질문이나 적용 요청이 있으면 issue를 제기하거나 TG 그룹에 가입해 주세요. 함께 배우고 교류하는 것을 환영합니다.
MemShellParty는 주요 웹 미들웨어를 대상으로 한 메모리셸 빠른 생성 도구로, 보안 연구자와 레드팀 구성원의 작업 흐름을 간소화하고 공격 및 방어 효율성을 높이는 데 중점을 둡니다.
호환성 정보를 통해 MemShellParty가 각 서비스별 호환 상황을 확인하고, 애플리케이션에 적합한 서비스 유형을 선택하세요.
탐지 말(探測馬)에서 서비스 유형이 이미 일대일로 매핑되어 있으며, 탐지된 서비스 유형이 곧 생성 가능한 메모리셸의 서비스 유형입니다 (미들웨어 유형이 아님. 예: Apusic10 탐지 결과는 GlassFish이며, 이는 GlassFish를 기반으로 한 2차 개발이기 때문입니다).
체험을 원하는 분들만 사용하세요. 공개 네트워크에 노출된 다른 서비스는 신중하게 사용하고, 생성된 메모리셸에 백도어가 포함될 수 있으니 주의하세요.
접속 가능 (master 브랜치) https://party.mem.mk. 릴리스 시마다 최신 이미지가 자동 배포됩니다.
개발 중인 기능은 (dev 브랜치) https://dev-party.mem.mk에서 미리 체험할 수 있습니다.
내부 네트워크나 로컬에 빠르게 배포하기 적합하며, Docker를 사용하여 서비스를 간편하게 시작할 수 있습니다.
Docker로 배포한 후 http://127.0.0.1:8080에 접속하세요.
# Docker Hub에서 최신 이미지 가져오기
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest
# Github Container Registry에서 최신 이미지 가져오기
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest
# 네트워크 상태가 좋지 않다면? 남경대 Github Container Registry 미러 사용
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest