
Uma ferramenta de geração rápida de cavalos de memória focada em middleware Java mainstream, dedicada a simplificar o fluxo de trabalho de pesquisadores de segurança e membros de equipes vermelhas, aumentando a eficiência de ataque e defesa.
中文 | English
[!WARNING] Esta ferramenta destina-se exclusivamente a pesquisadores de segurança, administradores de rede e técnicos relacionados para realizar testes de segurança autorizados, avaliação de vulnerabilidades e auditorias de segurança. Qualquer uso desta ferramenta para ataques de rede não autorizados ou testes de penetração é ilegal, e o usuário assume toda a responsabilidade legal correspondente.
[!TIP] Como sou apenas um desenvolvedor de produtos de segurança, sem experiência prática em combate, se tiver dúvidas sobre o uso ou implementação, ou solicitações de adaptação, pode abrir uma issue ou entrar no grupo do TG para trocar ideias. Todos são bem-vindos para aprender e compartilhar juntos.
MemShellParty é uma ferramenta de geração rápida de memory shell focada em middleware web mainstream, projetada para simplificar o fluxo de trabalho de pesquisadores de segurança e membros de red team, aumentando a eficiência de ataque e defesa.
Compatibilidade, para entender a adaptação do MemShellParty para cada serviço e escolher o tipo de serviço adequado para diferentes aplicações.
Os tipos de serviço detectados pelos probes já estão mapeados um a um — o tipo de serviço detectado é exatamente o tipo para o qual um memory shell pode ser gerado (não o tipo de middleware; por exemplo, o resultado da detecção do Apusic10 é GlassFish, pois ele usa GlassFish como base para seu desenvolvimento secundário).
Apenas para quem quer experimentar. Tenha cuidado ao usar outros serviços expostos na internet pública — cuidado com memory shells com backdoors embutidos.
Acessível (branch master) em https://party.mem.mk. A cada release, a imagem mais recente é implantada automaticamente.
Para funcionalidades em desenvolvimento, acesse (branch dev) https://dev-party.mem.mk para uma prévia antecipada.
Adequado para implantação rápida em redes internas ou localmente. Basta usar Docker para iniciar o serviço de forma rápida e conveniente.
Após a implantação com Docker, acesse http://127.0.0.1:8080
# Use a fonte Docker Hub para puxar a imagem mais recente
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest
# Use a fonte Github Container Registry para puxar a imagem mais recente
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest
# Qualidade de rede ruim? Use o espelho do Github Container Registry da Universidade de Nanjing
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest