Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MemShellParty — Java 웹 미들웨어에 특화된 메모리 웜 빠른 생성 도구로, 보안 연구원과 레드팀 구성원의 작업 흐름을 간소화하고 공격 및 방어 효율성을 높이는 데 중점을 둡니다. | Kitploit
도구/GitHubGitHub/reajason/memshellparty
Exploit FrameworksPayload GenerationWeb Application ExploitationPenetration TestingRed TeamingShellcode Generation
GitHubreajason/memshellparty

MemShellParty

Java 웹 미들웨어에 특화된 메모리 웜 빠른 생성 도구로, 보안 연구원과 레드팀 구성원의 작업 흐름을 간소화하고 공격 및 방어 효율성을 높이는 데 중점을 둡니다.

저장소 보기
1.6k1591710일 전Kitploit 검토 완료
웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MemShellParty

中文 | English

release MavenCentral docker-pulls

Telegram OnlinePartyWebSite

[!WARNING] 본 도구는 보안 연구원, 네트워크 관리자 및 관련 기술자가 승인된 보안 테스트, 취약점 평가 및 보안 감사 작업에만 사용하도록 제공됩니다. 본 도구를 사용하여 승인되지 않은 네트워크 공격이나 침투 테스트 등의 행위는 불법이며, 사용자는 이에 따른 법적 책임을 스스로 부담해야 합니다.

[!TIP] 저는 보안 제품 개발자일 뿐 실전 경험이 없으므로, 사용 또는 구현에 관련된 문의나 호환 요청이 있으면 issue를 제기하거나 TG 교류 그룹에 참여해 주시기 바랍니다. 함께 학습하고 교류하는 것을 환영합니다.

MemShellParty는 주류 웹 미들웨어에 특화된 메모리 셸 빠른 생성 도구로, 보안 연구원과 레드팀 구성원의 작업 흐름을 간소화하고 공격·방어 효율을 높이는 데 주력합니다.

normal_memshell agent_memshell dnslog_probe about_page

주요 특징

  • 비침습성: 생성된 메모리 셸은 대상 미들웨어의 정상 트래픽에 영향을 주지 않으며, 동시에十几个 개의 서로 다른 메모리 셸을 주입해도 문제가 없습니다.
  • 강력한 호환성: 공격·방어 시나리오에서 흔히 사용되는 미들웨어와 프레임워크를 포괄하며, JDK 6 ~ JDK 21을 지원합니다.
  • 높은 가용성: 지원되는 모든 미들웨어 프레임워크에 대해 포괄적인 자동화 테스트 매트릭스를 구축하여, 매번 생성되는 페이로드가 최고 수준의 가용성과 안정성을 갖추도록 보장하며 실전에서의 불확실성을 제거합니다.
  • 극한의 경량화: 심층 최적화된 바이트코드 생성 전략을 통해 MemShellParty는 JMG 등 기존 도구에 비해 메모리 셸 크기를 대폭 축소했습니다. 일반 메모리 셸은 30%, Agent 메모리 셸은 ASM 기술을 사용하여 80% 축소되었습니다.
  • 원클릭 간편화: 주요 표현식 주입, 역직렬화, SSTI 등 일반적인 취약점에 대한 페이로드 생성을 내장하고 있습니다. 시스템이 Java 모듈 제한 우회 설정에 따라 최적의 공격 페이로드를 자동으로 동적으로 생성합니다. 일반적인 취약점 페이로드를 원클릭으로 생성할 수 있습니다.
  • 높은 유연성: Godzilla, Behinder, AntSword, Suo5, NeoreGeorg 등 일반적인 메모리 셸 기능을 기본 지원하며, 고도로 유연한 커스텀 메모리 셸 업로드 기능을 통해 모든 맞춤형 페이로드를 MemShellParty 생성 체계에 통합하여 자신의 전술 요구에 가장 부합하는 공격 플랫폼을 구축할 수 있습니다.

빠른 시작

사용 전 필독

호환성을 확인하여 MemShellParty에서 각 서비스의 호환 상황을 파악하고, 다양한 애플리케이션에 적합한 서비스 유형을 선택하세요.

탐지 셸의 서비스 유형 탐지는 일대일로 대응되어 있으며, 탐지된 서비스 유형이 곧 메모리 셸을 생성할 수 있는 서비스 유형입니다(미들웨어 유형이 아닙니다. 예를 들어 Apusic10 탐지 결과는 GlassFish인데, 이는 GlassFish를 기반으로 2차 개발되었기 때문입니다).

온라인 사이트

체험용으로만 제공됩니다. 공개 네트워크에 노출된 다른 서비스는 주의해서 사용하세요. 생성된 메모리 셸에 백도어가 포함될 수 있습니다.

접속 가능 (master 브랜치) https://party.mem.mk. Release 때마다 최신 이미지가 자동 배포됩니다.

개발 중인 기능은 (dev 브랜치) https://dev-party.mem.mk에서 미리 체험할 수 있습니다.

로컬 배포 (권장)

내부 네트워크 또는 로컬 빠른 배포에 적합하며, Docker로 서비스를 시작하면 간편하고 빠릅니다.

docker 배포 후 http://127.0.0.1:8080 에 접속하세요.

root@kitploit:~
# Docker Hub 소스를 사용하여 최신 이미지 가져오기
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest

# Github Container Registry 소스를 사용하여 최신 이미지 가져오기
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest

# 네트워크 상태가 좋지 않나요? 난징대학 Github Container Registry 미러 소스 사용
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest

기여자

Special Thanks

  • vulhub/java-chains
  • pen4uin/java-memshell-generator
  • pen4uin/java-echo-generator

Let's start the party 🎉

도구 다운로드