Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
msmap — Модульный генератор memory webshell'ов, поддерживающий Java-контейнеры (Tomcat, Spring, WebLogic), с множеством типов шеллов, кодировщиков и автоматической компиляцией для пост-эксплуатационного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/hosch3n/msmap
Фреймворки для эксплойтовГенерация полезной нагрузкиЭксплуатация веб-приложенийТестирование на Проникновение
GitHubhosch3n/msmap

msmap

Модульный генератор memory webshell'ов, поддерживающий Java-контейнеры (Tomcat, Spring, WebLogic), с множеством типов шеллов, кодировщиков и автоматической компиляцией для пост-эксплуатационного тестирования на проникновение.

Репозиторий
587883 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MSMAP

Msmap — это генератор веб-шеллов (WebShell) в памяти. Совместим с различными контейнерами, компонентами, кодировщиками, WebShell / Proxy / Killer и клиентами управления. 简体中文

Идея, стоящая за I, Идея, стоящая за II, Идея, стоящая за III

Функции [WIP]

Функция

  • Динамическое меню
  • Автоматическая компиляция
  • Генерация скрипта
  • Легкий режим
  • Графический интерфейс

Контейнер

  • Java
    • Tomcat7
    • Tomcat8
    • Tomcat9
    • Tomcat10
    • Resin3
    • Resin4
    • WebSphere
    • GlassFish
    • WebLogic
    • JBoss
    • Spring*
    • Jetty
    • Netty
    • JVM*
  • .NET
    • IIS
  • PHP
  • Python

*: SpringHandler поддерживает только JDK8+

*: JVM по умолчанию поддерживает Linux Tomcat 8/9, больше версий можно адаптировать в соответствии с продвинутым руководством.

WebShell / Proxy / Killer

  • WebShell

    • CMD / SH
    • AntSword
    • JSPJS
    • Behinder
    • Godzilla
  • Модульность не требуется

Proxy: Neo-reGeorg, wsproxy

Killer: java-memshell-scanner, ASP.NET-Memshell-Scanner

Декодер / Дешифратор / Хешер

  • Декодер
    • Base64
    • Hex
  • Дешифратор
    • XOR
    • RC4
    • AES128
    • AES256
    • RSA
  • Хешер
    • MD5
    • SHA128
    • SHA256

Использование

root@kitploit:~
git clone [email protected]:hosch3n/msmap.git
cd msmap
python generator.py

[Предупреждение] ОБЯЗАТЕЛЬНО установите уникальный пароль. Параметры чувствительны к регистру.

Расширенное использование

Отредактируйте config/environment.py

root@kitploit:~
# Auto Compile
auto_build = True

# Base64 Encode Class File
b64_class = True

# Generate Script File
generate_script = True

# Compiler Absolute Path
java_compiler_path = r"~/jdk1.6.0_04/bin/javac"
dotnet_compiler_path = r"C:\Windows\Microsoft.NET\Framework\v2.0.50727\csc.exe"

Отредактируйте gist/java/container/tomcat/servlet.py

root@kitploit:~
// Servlet Path Pattern
private static String pattern = "*.xml";

Если в WsFilter используется шифрующий кодировщик, пароль должен совпадать с путем (например /passwd)

gist/java/container/jdk/javax.py с lib/servlet-api.jar может быть заменен в зависимости от целевого контейнера.

pip3 install pyperclip для поддержки автоматического копирования в буфер обмена.

Примеры

CMD / SH

Команда с кодировщиком Base64 | Внедрение Valve Tomcat

python generator.py Java Tomcat Valve Base64 CMD passwd

AntSword

Тип JSP с кодировщиком по умолчанию | Внедрение Valve Tomcat

python generator.py Java Tomcat Valve RAW AntSword passwd

Тип JSP с кодировщиком aes_128_ecb_pkcs7_padding_md5 | Внедрение Listener Tomcat

python generator.py Java Tomcat Listener AES128 AntSword passwd

Тип JSP с кодировщиком rc_4_sha256 | Внедрение Servlet Tomcat

python generator.py Java Tomcat Servlet RC4 AntSword passwd

Тип JSP с кодировщиком xor_md5 | AgentFiless внедрение HttpServlet

python generator.py Java JDK JavaX XOR AntSword passwd

Тип JSPJS с кодировщиком aes_128_ecb_pkcs7_padding_md5 | Внедрение WsFilter Tomcat

python generator.py Java Tomcat WsFilter AES128 JSPJS passwd

Тип JSPJS с кодировщиком xor_md5 | Внедрение Spring Handler

Behinder

Тип default_aes | Внедрение Valve Tomcat

python generator.py Java Tomcat Valve AES128 Behinder rebeyond

Тип default_xor_base64 | Внедрение Spring Interceptor

python generator.py Java Spring Interceptor XOR Behinder rebeyond

Godzilla

Тип JAVA_AES_BASE64 | Внедрение Valve Tomcat

python generator.py Java Tomcat Valve AES128 Godzilla superidol

Тип JAVA_AES_BASE64 | AgentFiless внедрение HttpServlet

python generator.py Java JDK JavaX AES128 Godzilla superidol

Тип JAVA_AES_BASE64 | Внедрение Spring Handler

python generator.py Java Spring Handler AES128 Godzilla superidol

Известная проблема

Ссылки

GodzillaMemoryShellProject

AntSword-JSP-Template

As-Exploits memshell_manage

Behinder | wsMemShell | ysomap

Дополнительное чтение

利用“进程注入”实现无文件复活 WebShell

基于内存 Webshell 的无文件攻击技术研究

利用 intercetor 注入 spring 内存 webshell

linux下java反序列化通杀回显方法的低配版实现

Tomcat中一种半通用回显方法

基于tomcat的内存 Webshell 无文件攻击技术

基于全局储存的新思路 | Tomcat的一种通用回显方法研究

tomcat不出网回显连续剧第六集

中间件内存马注入&冰蝎连接

Java内存马:一种Tomcat全版本获取StandardContext的新方法

Java内存攻击技术漫谈

Linux下内存马进阶植入技术

Spring cloud gateway通过SPEL注入内存马

CVE-2022-22947 注入哥斯拉内存马

Linux下无文件Java agent探究

论如何优雅的注入Java Agent内存马

Скачать инструмент

python generator.py Java Spring Handler XOR JSPJS passwd