前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【护网必备】Godzilla插件: 一键注入Suo5 内存马

【护网必备】Godzilla插件: 一键注入Suo5 内存马

作者头像
Al1ex
发布2024-05-31 14:00:44
2030
发布2024-05-31 14:00:44
举报
文章被收录于专栏:网络安全攻防

项目介绍

Godzilla-Suo5MemShell是一款Godzilla 插件,用于一键注入Suo5内存马,目前支持的中间件和内存马类型

  • Tomcat Filter/Servlet
  • Spring Controller
  • WebLogic Filter
  • Jetty Filter
  • Resin Filter
  • JBoss/WildFly Filter

项目使用

内存马注入部分参考了 Godzilla 内置的 FilterShell 和 MemoryShell 插件

注入 Tomcat Filter 内存马 需要指定 urlPattern, 一般不建议设置为 /*,filterName 为可选项,,如果为空则使用Godzilla默认生成的随机名称

在Godzilla自带的FilterShell插件中可以看到注入的Filter内存马

注入 Tomcat Servlet 内存马

需要指定 urlPattern,wrapperName 为可选项, 如果为空则使用 Godzilla 默认生成的随机名称

在 Godzilla 自带的 ServletManage 插件中可以看到注入的 Servlet 内存马

注入 Spring Controller 内存马

仅支持基于 Servlet API的Spring应用,需要指定 urlPattern

免责声明

本开源工具是由作者按照开源许可证发布的,仅供个人学习和研究使用。作者不对您使用该工具所产生的任何后果负任何法律责任

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-05-30,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 七芒星实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 注入 Tomcat Filter 内存马 需要指定 urlPattern, 一般不建议设置为 /*,filterName 为可选项,,如果为空则使用Godzilla默认生成的随机名称
  • 注入 Tomcat Servlet 内存马
  • 需要指定 urlPattern,wrapperName 为可选项, 如果为空则使用 Godzilla 默认生成的随机名称
  • 注入 Spring Controller 内存马
  • 仅支持基于 Servlet API的Spring应用,需要指定 urlPattern
相关产品与服务
消息队列 TDMQ
消息队列 TDMQ (Tencent Distributed Message Queue)是腾讯基于 Apache Pulsar 自研的一个云原生消息中间件系列,其中包含兼容Pulsar、RabbitMQ、RocketMQ 等协议的消息队列子产品,得益于其底层计算与存储分离的架构,TDMQ 具备良好的弹性伸缩以及故障恢复能力。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档