===================================
0x01 工具介绍
MSMAP是一款功能强大的内存WebShell生成工具,该工具提供了各种容器、组件、编码器、WebShell、代理和管理客户端等工具,可以帮助广大研究人员更好地生成、管理和使用WebShell。
0x02 安装与使用
系统命令搭配Base64编码器 | 注入Tomcat Valve:
python generator.py Java Tomcat Valve Base64 CMD passwd
AntSword
JSP类型搭配默认编码器 | 注入Tomcat Valve:
python generator.py Java Tomcat Valve RAW AntSword passwd
JSP类型搭配aes_128_ecb_pkcs7_padding_md5 编码器 | 注入Tomcat Listener:
python generator.py Java Tomcat Listener AES128 AntSword passwd
JSP类型搭配rc_4_sha256 编码器 | 注入Tomcat Servlet:
python generator.py Java Tomcat Servlet RC4 AntSword passwd
JSP类型搭配xor_md5 编码器 | AgentFiless注入HttpServlet:
python generator.py Java JDK JavaX XOR AntSword passwd
JSPJS类型搭配aes_128_ecb_pkcs7_padding_md5 编码器 | 注入Tomcat WsFilter:
python generator.py Java Tomcat WsFilter AES128 JSPJS passwd
JSPJS类型搭配xor_md5 编码器 | 注入Spring Handler:
python generator.py Java Spring Handler XOR JSPJS passwd
Behinder
default_aes类型 | 注入Tomcat Valve:
python generator.py Java Tomcat Valve AES128 Behinder rebeyond
default_xor_base64类型 | 注入Spring Interceptor:
python generator.py Java Spring Interceptor XOR Behinder rebeyond
Godzilla
JAVA_AES_BASE64类型 | 注入Tomcat Valve:
python generator.py Java Tomcat Valve AES128 Godzilla superidol
JAVA_AES_BASE64类型 | AgentFiless注入HttpServlet:
python generator.py Java JDK JavaX AES128 Godzilla superidol
JAVA_AES_BASE64类型 | 注入Spring Handler:
python generator.py Java Spring Handler AES128 Godzilla superidol
0x03 项目链接下载
2、关注公众号"网络安全者"
https://pan.baidu.com/s/1Vrbr-DefRhikV7qmD4872w?pwd=kygu
3、每日抽奖送书
原文始发于微信公众号(网络安全者):一款功能强大的内存WebShell生成工具
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论