行业资讯

Msmap内存马生成器完全指南:5分钟快速上手Java内存WebShell

发布时间:2026/8/22 14:48:56
Msmap内存马生成器完全指南:5分钟快速上手Java内存WebShell Msmap内存马生成器完全指南5分钟快速上手Java内存WebShell【免费下载链接】msmapMsmap is a Memory WebShell Generator.项目地址: https://gitcode.com/gh_mirrors/ms/msmapMsmap是一款专业的 Java 内存马生成器Memory WebShell Generator可快速生成兼容 Tomcat、Spring、Resin、WebLogic 等容器、多种编码器以及蚁剑、冰蝎、哥斯拉等主流管理客户端的内存 WebShell无需落盘任何文件。本文是一份面向新手的完整教程带你 5 分钟从安装到成功连接内存马。什么是 Msmap 内存马生成器传统 WebShell 需要把文件上传到服务器磁盘容易被杀毒或文件审计发现。而内存马只存在于 JVM 内存中重启前磁盘上干干净净这正是内存马无文件攻击技术的核心价值 。Msmap 把这一技术做成了可视化菜单 命令行的傻瓜式工具✅动态菜单交互式逐级选择容器、组件、编码器、WebShell 类型✅自动编译一键调用 javac 生成 .class 字节码✅生成脚本自动产出可直接上传的 shell.jsp / shell.jspx 植入脚本✅多客户端兼容蚁剑AntSword、冰蝎Behinder、哥斯拉Godzilla、JSPJS、CMD/SH项目结构清晰核心入口是 generator.py各容器的内存马模板存放在gist/java/container/目录下例如 Tomcat 的 Valve 实现位于 gist/java/container/tomcat/valve.py。3分钟安装并运行 msmap只需 3 步即可完成 msmap 内存马生成器的安装git clone https://gitcode.com/gh_mirrors/ms/msmap cd msmap python generator.py运行后会看到一个炫酷的 ASCII Logo随后进入动态选择菜单。⚠️ 两个重要提醒请尽量设置独一无二的密码建议 16 位以上随机字符串各选项大小写敏感例如Tomcat不能写成tomcat。5分钟快速上手生成第一个 Java 内存 WebShellMsmap 支持两种使用方式新手推荐先用方式一体验全流程。方式一交互式动态菜单直接运行python generator.py按提示逐级选择菜单结构为语言 容器 注入组件 编码器 WebShell 类型 密码以生成一个蚁剑内存马为例选择路径为[Java] [Tomcat] [Valve] [AES128] [AntSword] [superidol]菜单定义完整收录在 config/dependency.py 中想查看所有可选组合可以直接打开这个文件。生成完成后终端会输出结果文件路径并把 Base64 字节码打印出来若安装了pyperclip会自动复制到剪贴板。左侧为 msmap 菜单选择界面右侧为蚁剑客户端连接该 Tomcat 内存马成功方式二命令行参数一键生成熟练之后可以直接用命令行参数一键生成无需逐级点选# 系统命令回显马 Base64 编码注入 Tomcat Valve python generator.py Java Tomcat Valve Base64 CMD passwd # 蚁剑 JSP 类型 AES128 加密注入 Tomcat Listener python generator.py Java Tomcat Listener AES128 AntSword passwd # 冰蝎 default_aes 类型注入 Tomcat Valve python generator.py Java Tomcat Valve AES128 Behinder rebeyond # 哥斯拉 JAVA_AES_BASE64 类型注入 Spring Handler python generator.py Java Spring Handler AES128 Godzilla superidol参数顺序固定为语言 容器 组件 编码器 WebShell 密码 [密钥]完整支持矩阵可查阅 README_CN.md。用冰蝎连接内存马以Java Tomcat Valve AES128 Behinder生成后在冰蝎客户端添加新 Shell传输协议选择default_aes填入对应 URL 与密码即可连接用哥斯拉连接内存马哥斯拉模板见 gist/java/stub/godzilla.py。选择JAVA_AES_BASE64载荷类型在 Shell 配置中填入相同密码即可测试连接成功 蚁剑的 JSP 模板基于 gist/java/stub/antsword.py其加密编码器如 aes_128_ecb_pkcs7_padding_md5需要与客户端配置一一对应生成时选择相同编码器即可。Msmap 支持的容器与编码器清单支持的 Java 容器容器注入组件状态Tomcat 7 / 8 / 9 / 10Valve、Listener、Servlet、WsFilter✅ 已支持Resin 3 / 4Listener✅ 已支持WebLogicListener✅ 已支持Spring需 JDK8Interceptor、Handler✅ 已支持JVM无文件 Agent默认 Linux Tomcat 8/9JavaXHttpServlet✅ 已支持WebShell 与编码器类别选项WebShell 类型CMD / SH、蚁剑 AntSword、JSPJS、冰蝎 Behinder、哥斯拉 Godzilla编码器RAW、Base64、XOR、RC4、AES128、AES256摘要算法MD5、SHA128、SHA256各解码器实现位于gist/java/decoder/目录如 gist/java/decoder/aes128.py不同 WebShell 与编码器的组合兼容性以实际菜单为准。进阶配置自动编译与自定义内存马编辑 config/environment.py可开启以下开关auto_build True # 自动编译字节码 b64_class True # Base64 编码类字节码 generate_script True # 生成植入脚本 java_compiler_path r~/jdk1.6.0_04/bin/javac # 编译器绝对路径更多可玩项自定义 Servlet 匹配规则修改 gist/java/container/tomcat/servlet.py 中的pattern如*.xml让内存马只响应特定后缀请求更隐蔽WsFilter 特殊规则若 WsFilter 使用加密编码器密码需要与注入路径相同如/passwd适配其他容器版本可替换 gist/java/container/jdk/javax.py 与lib/servlet-api.jar来匹配目标容器的类库自动复制剪贴板执行pip3 install pyperclip生成后 Base64 自动进剪贴板。输出文件说明生成完成后target/目录会得到这些文件文件用途target/TomcatValve.java等内存马 Java 源码target/TomcatValve.class等编译后的字节码Base64 后即为注入内容target/shell.jsp/target/shell.jspx可直接上传的植入脚本target/AgentFileless.javaJVM 无文件 Agent 注入器JDK JavaX 模式专用常见问题 FAQQ内存马是怎么工作的A通过 Tomcat Valve、Spring Handler 等组件把恶意逻辑动态加载到 JVM 内存中。所有恶意代码只存在于内存磁盘上只有触发加载的植入脚本如*.xml文件重启 JVM 后内存马即失效。Q生成的内存马重启服务器后还能用吗A不能。内存马随 JVM 生命周期存在重启后需要重新触发植入脚本或重新注入。Q为什么选项必须大写开头A程序内部通过模块路径动态加载代码见 generator.py 的import_module逻辑容器与组件名是大小写敏感的模块名。QSpring Handler 为什么提示不支持ASpring Handler 组件仅支持 JDK 8 及以上版本的目标环境。写在最后Msmap 把复杂的 Java 内存马注入技术封装成了一个选菜单式的生成器新手也能在 5 分钟内完成从克隆、生成到蚁剑/冰蝎/哥斯拉连接的全流程。掌握本文的菜单选择、命令行参数与进阶配置后你可以根据目标容器灵活组合编码器与 WebShell 类型打造更隐蔽的内存 WebShell。 温馨提示内存马技术具有攻击性请务必仅在自己拥有合法授权的环境CTF 演练、自建靶场、授权渗透测试中使用切勿用于非法用途。【免费下载链接】msmapMsmap is a Memory WebShell Generator.项目地址: https://gitcode.com/gh_mirrors/ms/msmap创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考