Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
msmap — Gerador modular de webshell de memória com suporte para containers Java (Tomcat, Spring, WebLogic), múltiplos tipos de shell, codificadores e compilação automática para testes de penetração pós-exploração. | Kitploit
Ferramentas/GitHubGitHub/hosch3n/msmap
Frameworks de ExploraçãoGeração de PayloadsExploração de Aplicações WebTestes de Penetração
GitHubhosch3n/msmap

msmap

Gerador modular de webshell de memória com suporte para containers Java (Tomcat, Spring, WebLogic), múltiplos tipos de shell, codificadores e compilação automática para testes de penetração pós-exploração.

Ver Repositório
5878844há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MSMAP

Msmap é um Gerador de WebShell de Memória. Compatível com vários Contêineres, Componentes, Codificadores, WebShell / Proxy / Killer e Clientes de Gerenciamento. English

The idea behind I, The idea behind II, The idea behind III

Funcionalidade [WIP]

Função

  • Menu Dinâmico
  • Compilação Automática
  • Gerar Script
  • Modo Lite
  • Interface Gráfica
  • Contêiner

    • Java
      • Tomcat7
      • Tomcat8
      • Tomcat9
      • Tomcat10
      • Resin3
      • Resin4
      • WebSphere
      • GlassFish
      • WebLogic
      • JBoss
      • Spring*
      • Jetty
      • Netty
      • JVM*
    • .NET
      • IIS
    • PHP
    • Python

    *: SpringHandler suporta apenas JDK8+

    *: JVM Padrão suporta Linux Tomcat 8/9, mais versões podem ser adaptadas de acordo com o guia avançado.

    WebShell / Proxy / Killer

    • WebShell

      • CMD / SH
      • AntSword
      • JSPJS
      • Behinder
      • Godzilla
    • Não precisa de modularidade

    Proxy: Neo-reGeorg, wsproxy

    Killer: java-memshell-scanner, ASP.NET-Memshell-Scanner

    Decodificador / Descritografador / Hash

    • Decodificador
      • Base64
      • Hex
    • Descritografador
      • XOR
      • RC4
      • AES128
      • AES256
      • RSA
    • Hash
      • MD5
      • SHA128
      • SHA256

    Uso

    root@kitploit:~
    git clone [email protected]:hosch3n/msmap.git
    cd msmap
    python generator.py
    

    [Aviso] DEVE definir uma senha única. As opções diferenciam maiúsculas de minúsculas.

    Avançado

    Edite config/environment.py

    root@kitploit:~
    # Auto Compile
    auto_build = True
    
    # Base64 Encode Class File
    b64_class = True
    
    # Generate Script File
    generate_script = True
    
    # Compiler Absolute Path
    java_compiler_path = r"~/jdk1.6.0_04/bin/javac"
    dotnet_compiler_path = r"C:\Windows\Microsoft.NET\Framework\v2.0.50727\csc.exe"
    

    Edite gist/java/container/tomcat/servlet.py

    root@kitploit:~
    // Servlet Path Pattern
    private static String pattern = "*.xml";
    

    Se um codificador de criptografia for usado no WsFilter, a senha precisa ser igual ao caminho (ex: /passwd)

    gist/java/container/jdk/javax.py com lib/servlet-api.jar pode ser substituído dependendo do contêiner alvo.

    pip3 install pyperclip para suportar cópia automática para a área de transferência.

    Exemplo

    CMD / SH

    Comando com Base64 Codificador | Injetar Tomcat Valve

    python generator.py Java Tomcat Valve Base64 CMD passwd

    AntSword

    Tipo JSP com padrão Codificador | Injetar Tomcat Valve

    python generator.py Java Tomcat Valve RAW AntSword passwd

    Tipo JSP com aes_128_ecb_pkcs7_padding_md5 Codificador | Injetar Tomcat Listener

    python generator.py Java Tomcat Listener AES128 AntSword passwd

    Tipo JSP com rc_4_sha256 Codificador | Injetar Tomcat Servlet

    python generator.py Java Tomcat Servlet RC4 AntSword passwd

    Tipo JSP com xor_md5 Codificador | AgentFiless Injetar HttpServlet

    python generator.py Java JDK JavaX XOR AntSword passwd

    Tipo JSPJS com aes_128_ecb_pkcs7_padding_md5 Codificador | Injetar Tomcat WsFilter

    python generator.py Java Tomcat WsFilter AES128 JSPJS passwd

    Tipo JSPJS com xor_md5 Codificador | Injetar Spring Handler

    python generator.py Java Spring Handler XOR JSPJS passwd

    Behinder

    Tipo default_aes | Injetar Tomcat Valve

    python generator.py Java Tomcat Valve AES128 Behinder rebeyond

    Tipo default_xor_base64 | Injetar Spring Interceptor

    python generator.py Java Spring Interceptor XOR Behinder rebeyond

    Godzilla

    Tipo JAVA_AES_BASE64 | Injetar Tomcat Valve

    python generator.py Java Tomcat Valve AES128 Godzilla superidol

    Tipo JAVA_AES_BASE64 | AgentFiless Injetar HttpServlet

    python generator.py Java JDK JavaX AES128 Godzilla superidol

    Tipo JAVA_AES_BASE64 | Injetar Spring Handler

    python generator.py Java Spring Handler AES128 Godzilla superidol

    Problema conhecido

    Referência

    GodzillaMemoryShellProject

    AntSword-JSP-Template

    As-Exploits memshell_manage

    Behinder | wsMemShell | ysomap

    Leitura Adicional

    利用“进程注入”实现无文件复活 WebShell

    基于内存 Webshell 的无文件攻击技术研究

    利用 intercetor 注入 spring 内存 webshell

    linux下java反序列化通杀回显方法的低配版实现

    Tomcat中一种半通用回显方法

    基于tomcat的内存 Webshell 无文件攻击技术

    基于全局储存的新思路 | Tomcat的一种通用回显方法研究

    tomcat不出网回显连续剧第六集

    中间件内存马注入&冰蝎连接

    Java内存马:一种Tomcat全版本获取StandardContext的新方法

    Java内存攻击技术漫谈

    Linux下内存马进阶植入技术

    Spring cloud gateway通过SPEL注入内存马

    CVE-2022-22947 注入哥斯拉内存马

    Linux下无文件Java agent探究

    论如何优雅的注入Java Agent内存马

    Baixar ferramenta