Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MemShellParty — Java 웹 미들웨어에 특화된 메모리 웜 빠른 생성 도구로, 보안 연구원과 레드팀 구성원의 작업 흐름을 간소화하고 공격 및 방어 효율성을 높이는 데 중점을 둡니다. | Kitploit
도구/GitHubGitHub/reajason/memshellparty
Exploit FrameworksPayload GenerationWeb Application ExploitationPenetration TestingRed TeamingShellcode Generation
GitHubreajason/memshellparty

MemShellParty

Java 웹 미들웨어에 특화된 메모리 웜 빠른 생성 도구로, 보안 연구원과 레드팀 구성원의 작업 흐름을 간소화하고 공격 및 방어 효율성을 높이는 데 중점을 둡니다.

저장소 보기
1.6k15918일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

MemShellParty

한국어 | English

release MavenCentral docker-pulls

Telegram OnlinePartyWebSite

[!WARNING] 이 도구는 보안 연구자, 네트워크 관리자 및 관련 기술자가 승인된 보안 테스트, 취약점 평가 및 보안 감사 작업을 수행할 때만 사용해야 합니다. 이 도구를 사용하여 승인되지 않은 네트워크 공격이나 침투 테스트 등을 수행하는 것은 불법이며, 사용자는 그에 따른 법적 책임을 져야 합니다.

[!TIP] 저는 보안 제품 개발자일 뿐 실전 경험이 없으므로, 사용 또는 구현에 관련된 질문이나 적용 요청이 있으면 issue를 제기하거나 TG 그룹에 가입해 주세요. 함께 배우고 교류하는 것을 환영합니다.

MemShellParty는 주요 웹 미들웨어를 대상으로 한 메모리셸 빠른 생성 도구로, 보안 연구자와 레드팀 구성원의 작업 흐름을 간소화하고 공격 및 방어 효율성을 높이는 데 중점을 둡니다.

normal_memshell agent_memshell dnslog_probe about_page

주요 기능

  • 비침습성: 생성된 메모리셸은 대상 미들웨어의 정상 트래픽에 영향을 주지 않으며, 동시에 수십 개의 다른 메모리셸을 주입해도 문제가 없습니다.
  • 강력한 호환성: 공격/방어 시나리오에서 흔히 사용되는 미들웨어와 프레임워크를 지원하며, JDK 6 ~ JDK 21까지 호환됩니다.
  • 높은 가용성: 지원되는 모든 미들웨어 프레임워크에 대해 포괄적인 자동화 테스트 매트릭스를 구축하여, 생성된 모든 페이로드의 최고 수준 가용성과 안정성을 보장하며 실전에서의 불확실성을 제거합니다.
  • 극한의 경량화: 심층 최적화된 바이트코드 생성 전략을 통해 MemShellParty는 JMG 등 기존 도구에 비해 메모리셸 크기를 대폭 줄였습니다. 일반 메모리셸은 30% 줄었고, Agent 메모리셸은 ASM 기술을 사용하여 80% 줄었습니다.
  • 원클릭 간편성: 주요 표현식 인젝션, 역직렬화, SSTI 등 일반적인 취약점에 대한 페이로드 생성이 내장되어 있습니다. 시스템이 자동으로 Java 모듈 제한 우회 설정을 적용하여 최적의 공격 페이로드를 동적으로 생성합니다. 일반적인 취약점 페이로드를 원클릭으로 생성할 수 있습니다.
  • 높은 유연성: Godzilla, Behinder, AntSword, Suo5, NeoreGeorg 등 널리 사용되는 메모리셸 기능을 기본 지원합니다. 고도로 유연한 사용자 정의 메모리셸 업로드 기능을 통해 모든 맞춤형 페이로드를 MemShellParty의 생성 체계에 통합하여, 자신의 전술적 요구에 가장 적합한 공격 플랫폼을 구축할 수 있습니다.

빠른 사용

사용 전 확인

호환성 정보를 통해 MemShellParty가 각 서비스별 호환 상황을 확인하고, 애플리케이션에 적합한 서비스 유형을 선택하세요.

탐지 말(探測馬)에서 서비스 유형이 이미 일대일로 매핑되어 있으며, 탐지된 서비스 유형이 곧 생성 가능한 메모리셸의 서비스 유형입니다 (미들웨어 유형이 아님. 예: Apusic10 탐지 결과는 GlassFish이며, 이는 GlassFish를 기반으로 한 2차 개발이기 때문입니다).

온라인 사이트

체험을 원하는 분들만 사용하세요. 공개 네트워크에 노출된 다른 서비스는 신중하게 사용하고, 생성된 메모리셸에 백도어가 포함될 수 있으니 주의하세요.

접속 가능 (master 브랜치) https://party.mem.mk. 릴리스 시마다 최신 이미지가 자동 배포됩니다.

개발 중인 기능은 (dev 브랜치) https://dev-party.mem.mk에서 미리 체험할 수 있습니다.

로컬 배포 (권장)

내부 네트워크나 로컬에 빠르게 배포하기 적합하며, Docker를 사용하여 서비스를 간편하게 시작할 수 있습니다.

Docker로 배포한 후 http://127.0.0.1:8080에 접속하세요.

root@kitploit:~
# Docker Hub에서 최신 이미지 가져오기
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest

# Github Container Registry에서 최신 이미지 가져오기
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest

# 네트워크 상태가 좋지 않다면? 남경대 Github Container Registry 미러 사용
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest

Special Thanks

  • vulhub/java-chains
  • pen4uin/java-memshell-generator
  • pen4uin/java-echo-generator

파티를 시작합시다 🎉

도구 다운로드