Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
msmap — Gerador modular de webshell de memória com suporte para containers Java (Tomcat, Spring, WebLogic), múltiplos tipos de shell, codificadores e compilação automática para testes de penetração pós-exploração. | Kitploit
Ferramentas/GitHubGitHub/hosch3n/msmap
Frameworks de ExploraçãoGeração de PayloadsExploração de Aplicações WebTestes de Penetração
GitHubhosch3n/msmap

msmap

Gerador modular de webshell de memória com suporte para containers Java (Tomcat, Spring, WebLogic), múltiplos tipos de shell, codificadores e compilação automática para testes de penetração pós-exploração.

Ver Repositório
58788há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MSMAP

Msmap é um Gerador de WebShell de Memória. Compatível com vários Contêineres, Componentes, Codificadores, WebShell / Proxy / Killer e Clientes de Gerenciamento. English

The idea behind I, The idea behind II, The idea behind III

Funcionalidade [WIP]

Função

  • Menu Dinâmico
  • Compilação Automática
  • Gerar Script
  • Modo Lite
  • Interface Gráfica

Contêiner

  • Java
    • Tomcat7
    • Tomcat8
    • Tomcat9
    • Tomcat10
    • Resin3
    • Resin4
    • WebSphere
    • GlassFish
    • WebLogic
    • JBoss
    • Spring*
    • Jetty
    • Netty
    • JVM*
  • .NET
    • IIS
  • PHP
  • Python

*: SpringHandler suporta apenas JDK8+

*: JVM Padrão suporta Linux Tomcat 8/9, mais versões podem ser adaptadas de acordo com o guia avançado.

WebShell / Proxy / Killer

  • WebShell

    • CMD / SH
    • AntSword
    • JSPJS
    • Behinder
    • Godzilla
  • Não precisa de modularidade

Proxy: Neo-reGeorg, wsproxy

Killer: java-memshell-scanner, ASP.NET-Memshell-Scanner

Decodificador / Descritografador / Hash

  • Decodificador
    • Base64
    • Hex
  • Descritografador
    • XOR
    • RC4
    • AES128
    • AES256
    • RSA
  • Hash
    • MD5
    • SHA128
    • SHA256

Uso

root@kitploit:~
git clone [email protected]:hosch3n/msmap.git
cd msmap
python generator.py

[Aviso] DEVE definir uma senha única. As opções diferenciam maiúsculas de minúsculas.

Avançado

Edite config/environment.py

root@kitploit:~
# Auto Compile
auto_build = True

# Base64 Encode Class File
b64_class = True

# Generate Script File
generate_script = True

# Compiler Absolute Path
java_compiler_path = r"~/jdk1.6.0_04/bin/javac"
dotnet_compiler_path = r"C:\Windows\Microsoft.NET\Framework\v2.0.50727\csc.exe"

Edite gist/java/container/tomcat/servlet.py

root@kitploit:~
// Servlet Path Pattern
private static String pattern = "*.xml";

Se um codificador de criptografia for usado no WsFilter, a senha precisa ser igual ao caminho (ex: /passwd)

gist/java/container/jdk/javax.py com lib/servlet-api.jar pode ser substituído dependendo do contêiner alvo.

pip3 install pyperclip para suportar cópia automática para a área de transferência.

Exemplo

CMD / SH

Comando com Base64 Codificador | Injetar Tomcat Valve

python generator.py Java Tomcat Valve Base64 CMD passwd

AntSword

Tipo JSP com padrão Codificador | Injetar Tomcat Valve

python generator.py Java Tomcat Valve RAW AntSword passwd

Tipo JSP com aes_128_ecb_pkcs7_padding_md5 Codificador | Injetar Tomcat Listener

python generator.py Java Tomcat Listener AES128 AntSword passwd

Tipo JSP com rc_4_sha256 Codificador | Injetar Tomcat Servlet

python generator.py Java Tomcat Servlet RC4 AntSword passwd

Tipo JSP com xor_md5 Codificador | AgentFiless Injetar HttpServlet

python generator.py Java JDK JavaX XOR AntSword passwd

Tipo JSPJS com aes_128_ecb_pkcs7_padding_md5 Codificador | Injetar Tomcat WsFilter

python generator.py Java Tomcat WsFilter AES128 JSPJS passwd

Tipo JSPJS com xor_md5 Codificador | Injetar Spring Handler

Behinder

Tipo default_aes | Injetar Tomcat Valve

python generator.py Java Tomcat Valve AES128 Behinder rebeyond

Tipo default_xor_base64 | Injetar Spring Interceptor

python generator.py Java Spring Interceptor XOR Behinder rebeyond

Godzilla

Tipo JAVA_AES_BASE64 | Injetar Tomcat Valve

python generator.py Java Tomcat Valve AES128 Godzilla superidol

Tipo JAVA_AES_BASE64 | AgentFiless Injetar HttpServlet

python generator.py Java JDK JavaX AES128 Godzilla superidol

Tipo JAVA_AES_BASE64 | Injetar Spring Handler

python generator.py Java Spring Handler AES128 Godzilla superidol

Problema conhecido

Referência

GodzillaMemoryShellProject

AntSword-JSP-Template

As-Exploits memshell_manage

Behinder | wsMemShell | ysomap

Leitura Adicional

利用“进程注入”实现无文件复活 WebShell

基于内存 Webshell 的无文件攻击技术研究

利用 intercetor 注入 spring 内存 webshell

linux下java反序列化通杀回显方法的低配版实现

Tomcat中一种半通用回显方法

基于tomcat的内存 Webshell 无文件攻击技术

基于全局储存的新思路 | Tomcat的一种通用回显方法研究

tomcat不出网回显连续剧第六集

中间件内存马注入&冰蝎连接

Java内存马:一种Tomcat全版本获取StandardContext的新方法

Java内存攻击技术漫谈

Linux下内存马进阶植入技术

Spring cloud gateway通过SPEL注入内存马

CVE-2022-22947 注入哥斯拉内存马

Linux下无文件Java agent探究

论如何优雅的注入Java Agent内存马

Baixar ferramenta

python generator.py Java Spring Handler XOR JSPJS passwd