
Инструмент для быстрой генерации памяти (memory shell) для основных Java веб-компонентов, предназначенный для упрощения рабочего процесса исследователей безопасности и членов красных команд, повышения эффективности атак и обороны.
中文 | English
[!WARNING] 本工具仅供安全研究人员、网络管理员及相关技术人员进行授权的安全测试、漏洞评估和安全审计工作使用。使用本工具进行任何未经授权的网络攻击或渗透测试等行为均属违法,使用者需自行承担相应的法律责任。
[!TIP] 由于本人仅是安全产品研发,无实战经验,如使用或实现有相关疑问或者适配请求可提 issue 或加入 TG 交流群,欢迎一起学习交流。
MemShellParty — это инструмент быстрой генерации内存马 (memshell) для основных веб-中间件, предназначенный для упрощения рабочего процесса специалистов по безопасности и участников red team, повышая эффективность атак и защиты.
Совместимость — для понимания адаптации MemShellParty к различным сервисам и выбора подходящего типа сервиса для конкретного приложения.
Типы сервисов в разведывательных内存马 уже сопоставлены один к одному: тип сервиса, обнаруженный при разведке, является типом сервиса, для которого можно генерировать内存马 (не тип中间件, например, для Apusic10 результат разведки — GlassFish, поскольку он использует GlassFish для вторичной разработки).
Только для тех, кто хочет попробовать. Будьте осторожны с другими сервисами, открытыми в публичной сети, — генерируемые内存马 могут содержать бэкдоры.
Доступен (ветка master): https://party.mem.mk. При каждом релизе автоматически разворачивается последний образ.
Для функций, находящихся в разработке, доступен (ветка dev): https://dev-party.mem.mk — можно опробовать заранее.
Подходит для быстрого развёртывания во внутренней сети или локально. Запуск сервиса через Docker — быстро и удобно.
После развёртывания через Docker перейдите по адресу http://127.0.0.1:8080
# Использование источника Docker Hub для загрузки последнего образа
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest
# Использование источника Github Container Registry для загрузки последнего образа
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.io/reajason/memshell-party:latest
# Плохое качество сети? Используйте зеркало Github Container Registry от Нанкинского университета
docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party ghcr.nju.edu.cn/reajason/memshell-party:latest