
MemShellParty v2.9.0
Инструмент для быстрой генерации памяти (memory shell) для основных Java веб-компонентов, предназначенный для упрощения рабочего процесса исследователей безопасности и членов красных команд, повышения эффективности атак и обороны.
MemShellParty
中文 | English
[!WARNING] 本工具仅供安全研究人员、网络管理员及相关技术人员进行授权的安全测试、漏洞评估和安全审计工作使用。使用本工具进行任何未经授权的网络攻击或渗透测试等行为均属违法,使用者需自行承担相应的法律责任。
[!TIP] 由于本人仅是安全产品研发,无实战经验,如使用或实现有相关疑问或者适配请求可提 issue 或加入 TG 交流群,欢迎一起学习交流。
MemShellParty — это инструмент быстрой генерации内存马 (memshell) для основных веб-中间件, предназначенный для упрощения рабочего процесса специалистов по безопасности и участников red team, повышая эффективность атак и защиты.
Основные возможности
- Неинвазивность: генерируемые内存马 не влияют на нормальный трафик целевого中间件, даже при одновременной инъекции десятков различных内存马.
- Высокая совместимость: охватывает распространённые中间件 и фреймворки в сценариях атак и защиты, а также поддерживает JDK 6 ~ JDK 21.
- Высокая надёжность: для всех поддерживаемых中间件 и фреймворков создана комплексная матрица автоматизированного тестирования, гарантирующая максимальную доступность и стабильность каждой генерируемой нагрузки и исключающая неопределённость в реальных боях.
- Максимальная лёгкость: благодаря глубоко оптимизированной стратегии генерации байт-кода MemShellParty значительно уменьшает размер内存马 по сравнению с традиционными инструментами, такими как JMG: обычные内存马 уменьшены на 30%, а Agent内存马 с использованием технологии ASM — на 80%.
- Простота в один клик: встроена генерация нагрузок для распространённых уязвимостей, таких как инъекции выражений, десериализация, SSTI и др. Система автоматически генерирует оптимальную атакующую нагрузку с учётом конфигурации обхода ограничений Java-модулей. Обеспечивается генерация нагрузок для типовых уязвимостей в один клик.
- Высокая гибкость: нативно поддерживаются функции常用内存马, такие как Godzilla, Behinder, AntSword, Suo5, NeoreGeorg и др. Благодаря высокогибкой функции загрузки пользовательских内存马, любые кастомизированные нагрузки могут быть интегрированы в систему генерации MemShellParty, создавая атакующую платформу, максимально соответствующую вашим тактическим потребностям.
Быстрое начало работы
Обязательно к прочтению перед использованием
Совместимость — для понимания адаптации MemShellParty к различным сервисам и выбора подходящего типа сервиса для конкретного приложения.
Типы сервисов в разведывательных内存马 уже сопоставлены один к одному: тип сервиса, обнаруженный при разведке, является типом сервиса, для которого можно генерировать内存马 (не тип中间件, например, для Apusic10 результат разведки — GlassFish, поскольку он использует GlassFish для вторичной разработки).
Онлайн-сайт
Только для тех, кто хочет попробовать. Будьте осторожны с другими сервисами, открытыми в публичной сети, — генерируемые内存马 могут содержать бэкдоры.
Доступен (ветка master): https://party.mem.mk. При каждом релизе автоматически разворачивается последний образ.
Для функций, находящихся в разработке, доступен (ветка dev): https://dev-party.mem.mk — можно опробовать заранее.
Локальное развёртывание (рекомендуется)
Подходит для быстрого развёртывания во внутренней сети или локально. Запуск сервиса через Docker — быстро и удобно.
После развёртывания через Docker перейдите по адресу http://127.0.0.1:8080
# Использование источника Docker Hub для загрузки последнего образа
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest
# Использование источника Github Container Registry для загрузки последнего образа
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest
# Плохое качество сети? Используйте зеркало Github Container Registry от Нанкинского университета
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest