
Java 웹 미들웨어에 특화된 메모리 웜 빠른 생성 도구로, 보안 연구원과 레드팀 구성원의 작업 흐름을 간소화하고 공격 및 방어 효율성을 높이는 데 중점을 둡니다.
中文 | English
[!WARNING] 본 도구는 보안 연구원, 네트워크 관리자 및 관련 기술자가 승인된 보안 테스트, 취약점 평가 및 보안 감사 작업에만 사용하도록 제공됩니다. 본 도구를 사용하여 승인되지 않은 네트워크 공격이나 침투 테스트 등의 행위는 불법이며, 사용자는 이에 따른 법적 책임을 스스로 부담해야 합니다.
[!TIP] 저는 보안 제품 개발자일 뿐 실전 경험이 없으므로, 사용 또는 구현에 관련된 문의나 호환 요청이 있으면 issue를 제기하거나 TG 교류 그룹에 참여해 주시기 바랍니다. 함께 학습하고 교류하는 것을 환영합니다.
MemShellParty는 주류 웹 미들웨어에 특화된 메모리 셸 빠른 생성 도구로, 보안 연구원과 레드팀 구성원의 작업 흐름을 간소화하고 공격·방어 효율을 높이는 데 주력합니다.
호환성을 확인하여 MemShellParty에서 각 서비스의 호환 상황을 파악하고, 다양한 애플리케이션에 적합한 서비스 유형을 선택하세요.
탐지 셸의 서비스 유형 탐지는 일대일로 대응되어 있으며, 탐지된 서비스 유형이 곧 메모리 셸을 생성할 수 있는 서비스 유형입니다(미들웨어 유형이 아닙니다. 예를 들어 Apusic10 탐지 결과는 GlassFish인데, 이는 GlassFish를 기반으로 2차 개발되었기 때문입니다).
체험용으로만 제공됩니다. 공개 네트워크에 노출된 다른 서비스는 주의해서 사용하세요. 생성된 메모리 셸에 백도어가 포함될 수 있습니다.
접속 가능 (master 브랜치) https://party.mem.mk. Release 때마다 최신 이미지가 자동 배포됩니다.
개발 중인 기능은 (dev 브랜치) https://dev-party.mem.mk에서 미리 체험할 수 있습니다.
내부 네트워크 또는 로컬 빠른 배포에 적합하며, Docker로 서비스를 시작하면 간편하고 빠릅니다.
docker 배포 후 http://127.0.0.1:8080 에 접속하세요.
# Docker Hub 소스를 사용하여 최신 이미지 가져오기
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest
# Github Container Registry 소스를 사용하여 최신 이미지 가져오기
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest
# 네트워크 상태가 좋지 않나요? 난징대학 Github Container Registry 미러 소스 사용
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest