内存马生成器 -- msmap​

一颗小胡椒2023-01-15 10:24:23

0x01 工具介绍

Msmap是一个内存马生成器,兼容多种容器、组件、编码器、WebShell / Proxy / Killer 和管理客户端。本文中涉及到的所有操作均得到了客户单位的授权,并且在漏洞修复后得以公开。请勿在未授权状态下进行任何形式的渗透测试!!!!

0x02 安装与使用

1、一般使用方法

git clone git@github.com:hosch3n/msmap.git
cd msmap
python generator.py
[注意] 尽量用独一无二的密码;各选项大小敏感

2、进阶使用方法

编辑 config/environment.py
# 自动编译
auto_build = True
# Base64编码类字节码
b64_class = True
# 生成脚本
generate_script = True
# 编译器绝对路径
java_compiler_path = r"~/jdk1.6.0_04/bin/javac"
dotnet_compiler_path = r"C:\Windows\Microsoft.NET\Framework\v2.0.50727\csc.exe"
编辑 gist/java/container/tomcat/servlet.py
// Servlet路径匹配规则
private static String pattern = "*.xml";
WsFilter暂不支持自动编译。如果使用了加密编码器,密码需要与路径相同(如/passwd)

3、蚁剑

JSP类型 搭配 default 编码器 | 注入到 Tomcat Valve
python generator.py Java Tomcat Valve RAW AntSword passwd
JSP类型 搭配 aes_128_ecb_pkcs7_padding_md5 编码器 | 注入到 Tomcat Listener
python generator.py Java Tomcat Listener AES128 AntSword passwd
JSP类型 搭配 rc_4_sha256 编码器 | 注入到 Tomcat Servlet
python generator.py Java Tomcat Servlet RC4 AntSword passwd
JSPJS类型 搭配 aes_128_ecb_pkcs7_padding_md5 编码器 | 注入到 Tomcat WsFilter
python generator.py Java Tomcat WsFilter AES128 JSPJS passwd

4、冰蝎

default_aes类型 | 注入到 Tomcat Valve
python generator.py Java Tomcat Valve AES128 Behinder rebeyond

5、哥斯拉

JAVA_AES_BASE64类型 | 注入到 Tomcat Valve
python generator.py Java Tomcat Valve AES128 Godzilla superidol

0x03 下载地址

项目地址:https://github.com/hosch3n/msmap

pythonvalve
本作品采用《CC 协议》,转载必须注明作者和本文链接
0x01 工具介绍Msmap是一个内存马生成器,兼容多种容器、组件、编码器、WebShell / Proxy / Killer?本文中涉及到的所有操作均得到了客户单位的授权,并且在漏洞修复后得以公开。请勿在未授权状态下进行任何形式的渗透测试!!!!WsFilter暂不支持自动编译。如果使用了加密编码器,密码需要与路径相同。python generator.py Java Tomcat Valve RAW AntSword passwd. python generator.py Java Tomcat Listener AES128 AntSword passwd. python generator.py Java Tomcat Servlet RC4 AntSword passwd. python generator.py Java Tomcat WsFilter AES128 JSPJS passwd. python generator.py Java Tomcat Valve AES128 Behinder rebeyond. python generator.py Java Tomcat Valve AES128 Godzilla superidol
0x01 工具介绍Msmap是一个内存马生成器,兼容多种容器、组件、编码器、WebShell / Proxy / Killer?本文中涉及到的所有操作均得到了客户单位的授权,并且在漏洞修复后得以公开。请勿在未授权状态下进行任何形式的渗透测试!!!!WsFilter暂不支持自动编译。如果使用了加密编码器,密码需要与路径相同。python generator.py Java Tomcat Valve RAW AntSword passwd. python generator.py Java Tomcat Listener AES128 AntSword passwd. python generator.py Java Tomcat Servlet RC4 AntSword passwd. python generator.py Java Tomcat WsFilter AES128 JSPJS passwd. Valvepython generator.py Java Tomcat Valve AES128 Behinder rebeyond. python generator.py Java Tomcat Valve AES128 Godzilla superidol
CS:GO 从0到0day!
2023-05-31 14:30:11
,并详细介绍了4种不同的逻辑漏洞。公共研究众所周知,该公司并不是第一个在CS:GO游戏中寻找漏洞的组织,因此,可以在互联网上搜索到很多有用的博文和PPT。专门下载旧版本,但同时该功能似乎已被 Valve 公司禁用。为了全面测试并制定漏洞利用策略,该组织决定用 Python 实现自己早期阶段的服务器。函数将字符串的长度限制为 256 个字符,从而从文件名中截断不需要
Webshell检测方法
2022-01-04 10:33:05
Webshell作为一种web后门,通常由攻击者通过常见的Web网站漏洞,如sql注入、文件包含和上传等,上传到服务器,从而为攻击者提供与服务器端进行交互的能力。
雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经雷神众测允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。
题目来源于海淀区网络与信息安全管理员大赛
Python图像处理第13篇文章介绍三维顶帽和黑帽运算
前言 明天就是大年初一,很多电影也上映,看电影前很多人都喜欢去『豆瓣』看影评,所以我爬取44130条『豆瓣』的用户观影数据,分析用户之间的关系,电影之间的联系,以及用户和电影之间的隐藏关系。 爬取观影数据 数...
从本专栏开始,作者正式研究Python深度学习、神经网络及人工智能相关知识。一.RNN文本分类1.RNN循环神经网络英文是Recurrent Neural Networks,简称RNN。假设有一组数据data0、data1、data2、data3,使用同一个神经网络预测它们,得到对应的结果。RNN常用于自然语言处理、机器翻译、语音识别、图像识别等领域。本文将采用词向量、TFIDF两种方式进行实验。
一颗小胡椒
暂无描述