MemShellGene内存马生成和Java测试工具

admin 2024年7月3日07:21:09评论6 views字数 931阅读3分6秒阅读模式

0x01 工具介绍

        MemShellGene 是一个用于生成和测试 Java 内存马的工具。该工具可以在多种 JDK 版本(如 JDK 1.6.0_45、JDK 1.8.0_101、JDK 1.8.0_181、JDK 1.8.0_271 和 OpenJDK 11)上运行。它主要包含两个模块:Attack 模块和 Generate 模块。

MemShellGene内存马生成和Java测试工具

下载地址:https://github.com/mstheholy/MemShellGene

0x02 功能简介

工具特点

该模式下提供如下15个EXP

EXP
Shiro_550
Weblogic_CVE_2020_14756
Weblogic_CVE_2020_2883
Weblogic_0Day_1
Weblogic_CVE_2020_14883
FastJson_AutoType_ByPass
TongWeb
Landray_BeabShell_RCE
JBoss_CVE_2017_12149
JBoss_CVE_2017_7504
Confluence_CVE_2022_26134
Confluence_CVE_2021_26084
ECology_BeanShell_RCE
Seeyon_Unauthorized_RCE
SpringGateWay_CVE_2022_22947

Generate模块

MemShellGene内存马生成和Java测试工具

该模块涉及到Java的动态编译,需要正确配置java classpath,并确认该目录下的lib目录包含tools.jar。使用该模块可以快速生成内存马的BASE64或者BCEL字符串。

MemShellGene内存马生成和Java测试工具

内存马版本测试

MemShellGene内存马生成和Java测试工具

0x03更新介绍

暂无更新

0x04 使用介绍

java -jar MemShellGene.jar启动

验证须知

Header:X-Requested-With: XmlHTTPRequest访问触发路径,若response返回的Success,说明内存马注入成功

上线哥斯拉须知:

密码: pAS3秘钥: keyHeader:X-Requested-With: XMLHTTPRequest

MemShellGene内存马生成和Java测试工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月3日07:21:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   MemShellGene内存马生成和Java测试工具http://cn-sec.com/archives/2911981.html

发表评论

匿名网友 填写信息