mirror of
https://github.com/ReaJason/MemShellParty.git
synced 2026-09-21 22:50:42 +08:00
docs: add WIP structure
This commit is contained in:
@@ -0,0 +1,5 @@
|
||||
---
|
||||
title: AntSword
|
||||
---
|
||||
|
||||
WIP
|
||||
@@ -0,0 +1,5 @@
|
||||
---
|
||||
title: Behinder
|
||||
---
|
||||
|
||||
WIP
|
||||
@@ -0,0 +1,5 @@
|
||||
---
|
||||
title: Command
|
||||
---
|
||||
|
||||
WIP
|
||||
@@ -0,0 +1,81 @@
|
||||
---
|
||||
title: Godzilla
|
||||
description: Godzilla 是继 Behinder 之后的又一加密 webshell 巨作,其提供的丰富的内置插件和高度解耦的插件模块化系统使得 Godzilla 二开遍地开花。
|
||||
---
|
||||
|
||||
import { Step, Steps } from 'fumadocs-ui/components/steps';
|
||||
|
||||
<Callout type="info">项目地址:https://github.com/BeichenDream/Godzilla</Callout>
|
||||
|
||||
> 真正优秀的武器化平台,应当具备高度模块化与可插拔式体系结构,使所有核心组件均能够实现热插拔级的动态加载与替换;平台内核无需进行任何魔改或二次开发,即可通过标准化的扩展接口装载任意核心模块,从而在保证稳定性的前提下实现演进式扩展与能力快速迭代。以 CVE-2025-55182 为例,Godzilla 的核心能力均以插件形式实现完全解耦,涵盖有效载荷、加密器、功能插件以及流量传输信道等所有关键组件,并且均支持在运行态进行热加载与无缝替换。基于这一架构特性,我在仅用一天时间完成了 CVE-2025-55182 的利用链开发,并为 Godzilla 扩展了对 Node.js 语言的全量支持(覆盖所有核心能力模块),从工程实践层面验证了 Godzilla 框架在模块化设计、扩展性和快速适配能力方面的卓越架构优势。 —— [@BeichenDream](https://github.com/BeichenDream)
|
||||
|
||||
## 使用步骤
|
||||
|
||||
<Steps>
|
||||
<Step>
|
||||
### 选择 Godzilla 内存马工具
|
||||
|
||||
由于 Godzilla 的超强兼容性,使得其能修改服务端代码适配各种各样的环境,因此 Godzilla 是默认首选的内存马工具。
|
||||
|
||||

|
||||
</Step>
|
||||
|
||||
<Step>
|
||||
### 设置密码与密钥以及流量入口特征
|
||||
|
||||
1. 密码与密钥是 Godzilla 连接客户端所需要的两个参数,用于通信加密和流量随机特征 key,默认不填会随机生成。
|
||||
2. 为了防止正常业务进入 Godzilla 内存马影响到正常业务,需要指定流量特征进入 Godzilla 内存马逻辑处理,此处使用特定请求头和请求值来标识,默认情况下是 User-Agent,请求值会随机生成
|
||||
|
||||

|
||||
</Step>
|
||||
|
||||
<Step>
|
||||
### 生成并注入
|
||||
|
||||
选取合适的打包方式,并进行内存马的注入。
|
||||
|
||||
</Step>
|
||||
<Step>
|
||||
### 使用客户端尝试连接
|
||||
|
||||
1. 填写密码和密钥,并选择 JavaDynamicPayload 中的 JAVA_AES_BASE64 加密器。
|
||||
2. 在请求配置处配置流量入口特征生成的特征值
|
||||
3. 点击测试连接尝试连接,连接成功即可点击添加到 shell 管理界面
|
||||
|
||||

|
||||
</Step>
|
||||
</Steps>
|
||||
|
||||
## Godzilla WebSocket 马支持
|
||||
|
||||
> 不支持特战版 WebSocket 载荷,仅支持以下方式
|
||||
|
||||
<Steps>
|
||||
|
||||
<Step>
|
||||
### 生成 WebSocket 马
|
||||
目前仅支持 Tomcat,当选中 Tomcat Godzilla,可以在内存马挂载类型处选择 WebSocket 内存马
|
||||
|
||||

|
||||
</Step>
|
||||
|
||||
<Step>
|
||||
### 下载并装载插件
|
||||
|
||||
下载链接:https://github.com/xsshim/GzWebsocket/blob/main/plugins/GzWebsocket.jar?raw=true
|
||||
|
||||
在哥斯拉主界面,菜单栏找到配置 -> 插件配置,添加加上下载下来的 GzWebSocket.jar,插件兼容性较差,仅支持 JDK8 启动 Godzilla 才可使用。
|
||||
|
||||
</Step>
|
||||
|
||||
<Step>
|
||||
|
||||
### 使用客户端尝试连接
|
||||
|
||||
1. URL 需要注意使用 `ws://` 协议头,由于 ws 没有请求头那些东西,因此请求配置不需要额外配置请求头
|
||||
2. 有效载荷在装载完上续 GzWebSocket.jar 插件后,会出现 JavaWebSocket 选择 Java_WebSocket_Aes_Base64 加密器即可尝试连接。
|
||||
|
||||

|
||||
</Step>
|
||||
|
||||
</Steps>
|
||||
@@ -0,0 +1,11 @@
|
||||
{
|
||||
"title": "内存马工具",
|
||||
"pages": [
|
||||
"godzilla",
|
||||
"suo5",
|
||||
"behinder",
|
||||
"command",
|
||||
"antsword",
|
||||
"neoregeorg"
|
||||
]
|
||||
}
|
||||
@@ -0,0 +1,5 @@
|
||||
---
|
||||
title: Neo-ReGeorg
|
||||
---
|
||||
|
||||
WIP
|
||||
@@ -0,0 +1,92 @@
|
||||
---
|
||||
title: Suo5
|
||||
description: Suo5 是一款久经实战检验的高性能 HTTP 正向代理工具,持续打磨只为解决一个需求:不出网场景下的稳定正向代理。
|
||||
---
|
||||
|
||||
import { Step, Steps } from 'fumadocs-ui/components/steps';
|
||||
|
||||
<Callout type="info">项目地址:https://github.com/zema1/suo5</Callout>
|
||||
<Callout type="success">原理介绍:[https://koalr.me/posts/suo5-a-hign-performace-http-socks/](https://web.archive.org/web/20250430113018/https://koalr.me/posts/suo5-a-hign-performace-http-socks/)</Callout>
|
||||
|
||||
|
||||

|
||||
|
||||
|
||||
## 主要特性
|
||||
|
||||
- **优异的传输性能**
|
||||
- 全双工:借助双向 Chunked-Encoding 实现单连接双向通信,传输性能接近 FRP
|
||||
- 半双工:下行长连接 + 上行短连接实现,在 Nginx 反代场景下仍可保持良好性能
|
||||
- 短链接:上下行均使用短连接,适配多层反代和严格限制长连接的场景,作为兜底方案
|
||||
- **复杂网络环境支持**
|
||||
- 支持一层、两层、多层反向代理下的稳定连接
|
||||
- 支持通过流量转发和请求重试来支持负载均衡场景
|
||||
- 支持配置上游代理(HTTP/SOCKS5)
|
||||
- **稳定可靠的工程实现**
|
||||
- 正确可靠的连接控制、并发管理、心跳保活、异常重连等
|
||||
- 完善的单元测试和集成测试保障质量
|
||||
|
||||
## 使用步骤
|
||||
|
||||
<Steps>
|
||||
<Step>
|
||||
### 选择 Suo5/Suo5v2 内存马工具
|
||||
|
||||
Suo5 目前有 [1.x](https://github.com/zema1/suo5/releases/tag/v1.3.1) 版本和 [2.x](https://github.com/zema1/suo5/releases/tag/v2.0.0) 版本,由于改动较大,因此做了两个不同的版本适配。
|
||||
|
||||

|
||||
|
||||
</Step>
|
||||
<Step>
|
||||
### 设置流量入口特征
|
||||
|
||||
为了防止正常业务进入 Suo5 内存马影响到正常业务,需要指定流量特征进入 Suo5 内存马逻辑处理,此处使用特定请求头和请求值来标识,默认情况下是 User-Agent,请求值会随机生成
|
||||
|
||||

|
||||
|
||||
</Step>
|
||||
<Step>
|
||||
### 生成并注入
|
||||
|
||||
选取合适的打包方式,并进行内存马的注入。
|
||||
|
||||
</Step>
|
||||
<Step>
|
||||
### 连接与使用
|
||||
|
||||
在 [zema1/suo5/releases](https://github.com/zema1/suo5/releases) 下载合适的 suo5 客户端
|
||||
|
||||
1. 如果请求头使用默认的 User-Agent,则直接通过 `--ua "xXksjas"` 来指定即可,假设生成的为 `User-Agent: xXksjas`,则通过以下命令进行连接
|
||||
```bash
|
||||
$ ./suo5 -t http://target.com/suo5.jsp --ua "xXksjas"
|
||||
...
|
||||
[INFO] 14:28 connecting to target http://target.com/suo5.jsp
|
||||
[INFO] 14:28 preferred connection mode: half
|
||||
[INFO] 14:28 handshake success, using session id 05q21upecl90yccl
|
||||
[INFO] 14:28 suo5 is going to work on half mode
|
||||
[INFO] 14:28 starting tunnel at 127.0.0.1:1111
|
||||
[INFO] 14:28 creating a test connection to the remote target
|
||||
[INFO] 14:28 start connection to 127.0.0.1:0
|
||||
[INFO] 14:28 successfully connected to 127.0.0.1:0
|
||||
[INFO] 14:28 connection closed, 127.0.0.1:0
|
||||
[INFO] 14:28 congratulations! everything works fine
|
||||
```
|
||||
2. 如果请求头使用其他,例如 Referer,则需要使用 `-H "Referer: xXksjas"` 来连接,例如
|
||||
```bash
|
||||
$ ./suo5 -t http://target.com/suo5.jsp -H "Referer: xXksjas"
|
||||
...
|
||||
[INFO] 14:28 connecting to target http://target.com/suo5.jsp
|
||||
[INFO] 14:28 preferred connection mode: half
|
||||
[INFO] 14:28 handshake success, using session id 05q21upecl90yccl
|
||||
[INFO] 14:28 suo5 is going to work on half mode
|
||||
[INFO] 14:28 starting tunnel at 127.0.0.1:1111
|
||||
[INFO] 14:28 creating a test connection to the remote target
|
||||
[INFO] 14:28 start connection to 127.0.0.1:0
|
||||
[INFO] 14:28 successfully connected to 127.0.0.1:0
|
||||
[INFO] 14:28 connection closed, 127.0.0.1:0
|
||||
[INFO] 14:28 congratulations! everything works fine
|
||||
```
|
||||
|
||||
3. 后续的用法可参考官方仓库给出的 [Suo5 使用指南](https://github.com/zema1/suo5#%E4%BD%BF%E7%94%A8%E6%8C%87%E5%8D%97)
|
||||
</Step>
|
||||
</Steps>
|
||||
Reference in New Issue
Block a user