Voltar às atualizações
New releaseAug 4, 2026

MemShellParty v2.9.0

Uma ferramenta de geração rápida de cavalos de memória focada em middleware Java mainstream, dedicada a simplificar o fluxo de trabalho de pesquisadores de segurança e membros de equipes vermelhas, aumentando a eficiência de ataque e defesa.

Compartilhar

MemShellParty

中文 | English

release MavenCentral docker-pulls

Telegram OnlinePartyWebSite

[!WARNING] Esta ferramenta destina-se exclusivamente a pesquisadores de segurança, administradores de rede e técnicos relacionados para realizar testes de segurança autorizados, avaliação de vulnerabilidades e auditorias de segurança. Qualquer uso desta ferramenta para ataques de rede não autorizados ou testes de penetração é ilegal, e o usuário assume toda a responsabilidade legal correspondente.

[!TIP] Como sou apenas um desenvolvedor de produtos de segurança, sem experiência prática em combate, se tiver dúvidas sobre o uso ou implementação, ou solicitações de adaptação, pode abrir uma issue ou entrar no grupo do TG para trocar ideias. Todos são bem-vindos para aprender e compartilhar juntos.

MemShellParty é uma ferramenta de geração rápida de memory shell focada em middleware web mainstream, projetada para simplificar o fluxo de trabalho de pesquisadores de segurança e membros de red team, aumentando a eficiência de ataque e defesa.

normal_memshell agent_memshell dnslog_probe about_page

Principais Características

  • Não intrusivo: Os memory shells gerados não afetam o tráfego normal do middleware alvo, mesmo quando dezenas de memory shells diferentes são injetados simultaneamente.
  • Alta compatibilidade: Cobre middleware e frameworks comuns em cenários de ataque e defesa, com suporte a JDK 6 ~ JDK 21.
  • Alta disponibilidade: Uma matriz abrangente de testes automatizados foi estabelecida para todos os middleware e frameworks suportados, garantindo que cada payload gerado tenha a máxima disponibilidade e estabilidade, eliminando incertezas em cenários reais.
  • Extrema leveza: Por meio de estratégias de geração de bytecode profundamente otimizadas, o MemShellParty reduz significativamente o tamanho dos memory shells em comparação com ferramentas tradicionais como JMG — os memory shells convencionais são reduzidos em 30%, e os memory shells Agent, que usam tecnologia ASM, são reduzidos em 80%.
  • Simplicidade com um clique: Geração integrada de payloads para vulnerabilidades comuns, como injeção de expressão, desserialização e SSTI. O sistema gera dinamicamente o payload de ataque ideal, configurando automaticamente a bypass das restrições de módulos Java. Permite a geração de payloads de vulnerabilidades comuns com um único clique.
  • Alta flexibilidade: Suporte nativo a funcionalidades comuns de memory shell, como Godzilla, Behinder, AntSword, Suo5 e NeoreGeorg. Por meio do recurso altamente flexível de upload de memory shell personalizado, qualquer payload customizado pode ser integrado ao sistema de geração do MemShellParty, criando uma plataforma de ataque perfeitamente adaptada às suas necessidades táticas.

Uso Rápido

Leia antes de usar

Compatibilidade, para entender a adaptação do MemShellParty para cada serviço e escolher o tipo de serviço adequado para diferentes aplicações.

Os tipos de serviço detectados pelos probes já estão mapeados um a um — o tipo de serviço detectado é exatamente o tipo para o qual um memory shell pode ser gerado (não o tipo de middleware; por exemplo, o resultado da detecção do Apusic10 é GlassFish, pois ele usa GlassFish como base para seu desenvolvimento secundário).

Site Online

Apenas para quem quer experimentar. Tenha cuidado ao usar outros serviços expostos na internet pública — cuidado com memory shells com backdoors embutidos.

Acessível (branch master) em https://party.mem.mk. A cada release, a imagem mais recente é implantada automaticamente.

Para funcionalidades em desenvolvimento, acesse (branch dev) https://dev-party.mem.mk para uma prévia antecipada.

Implantação Local (Recomendado)

Adequado para implantação rápida em redes internas ou localmente. Basta usar Docker para iniciar o serviço de forma rápida e conveniente.

Após a implantação com Docker, acesse http://127.0.0.1:8080

# Use a fonte Docker Hub para puxar a imagem mais recente
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest

# Use a fonte Github Container Registry para puxar a imagem mais recente
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest

# Qualidade de rede ruim? Use o espelho do Github Container Registry da Universidade de Nanjing
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest

Contribuidores

Special Thanks

Let's start the party 🎉

Categorias