当前位置: 首页 > news >正文

一款支持动态定义路径的JAVA内存马维权工具Agenst

下载链接:

https://github.com/AugustineFulgur/Agenst

使用方式

扔到服务器上,java -jar agenst.jar即可。

如果需要添加参数(参见下述“自定义校验”与“自定义注入路径”),请尽量使用空格作为分隔符。

如运行报错,考虑:

  1. 环境不正确,寻找一个jdk
  2. 缺少dll或so文件,找一个attach.dll放在加载目录下(这是java agent注入的前置条件)

支持功能

  1. 支持冰蝎Neo-reg自定义的内存马,内存马访问WEB进行注入。
  2. 支持自定义校验机制,可采用请求头校验
  3. 支持自定义注入路径,防止被捡走^ ^

默认条件启动

  • /agenstR 为冰蝎4.1 shell,默认密码为rebeyond
  • /agenstE 为自定义内存马加载器,使用POST方式在body处添加base64格式的内存马即可(内存马用JMG生成就行)
  • /agenstN 为Neo-reg代理,密码为donttouch,使用python .\neoreg.py -k donttouch -u http://server.com/(..)/agenstN

自定义校验

请在启动时使用参数-a=来指定一个请求头,格式为A:B。 如java -jar agenst.jar -a=Referer:123456(请求头与值请使用小写)。 此时所有路由都将开启校验。

自定义注入路径

  1. 请在启动时使用参数-u=来指定一个路径,所有内存马路径将沿用这个路径代替字符串agenstjava -jar agenst.jar -u=zhangwei,则如冰蝎访问路径会变为/zhangweiR,以此类推(注入的filter等不沿用此规则)。
  2. 使用参数-uR=或-uE=或-uN=来分别定义三种内存马的路径,如java -jar agenst.jar -uR=myRebeyond,则仅有冰蝎的路径变为/myRebeyond。

Then

Enjoy ur PenTest, have fun!

by AugustTheodor

http://www.dtcms.com/a/358118.html

相关文章:

  • ifconfig 和 ip addr show 输出详细解读
  • `basic_filebuf`、`basic_ifstream`、`basic_ofstream`和 `basic_fstream`。
  • 【高级机器学习】 4. 假设复杂度与泛化理论详解
  • 【超全汇总】MySQL服务启动命令手册(Linux+Windows+macOS)(上)
  • React前端开发_Day10
  • 针对 “TCP 连接建立阶段” 的攻击
  • PAT 1088 Rational Arithmetic
  • android adb调试 鸿蒙
  • 微信小程序长按识别图片二维码
  • mysql的内置函数
  • psql介绍(PostgreSQL命令行工具)(pgAdmin内置、DBeaver、Azure Data Studio)数据库命令行工具
  • 三数之和,leetCode热题100,C++实现
  • Ubuntu 中通过 SSH 克隆 Windows 上的 Git 仓库
  • C++转置正方形矩阵
  • components.d.ts声明组件类型的作用
  • LeetCode100-240搜索二维矩阵Ⅱ
  • linux基础——UDP、TCP
  • 北斗导航 | RAIM算法改进方案及性能对比分析报告
  • 力扣(LeetCode) ——645. 错误的集合(C语言)
  • 算法(③二叉树)
  • 精简版UDP网络编程:Socket套接字应用
  • 网格纹理采样算法
  • U盘/移动硬盘里可清理的那些跨系统遗留文件
  • 使用JAVA制作minecraft红石和创造模式插件
  • 理解JVM
  • 蓝牙5.3核心技术架构解析:从控制器到主机的无线通信设计
  • 广东省省考备考(第九十天8.30)——判断推理(强化训练)
  • 项目管理的五个阶段是什么
  • 在线简历生成工具,免费好用
  • 【MLLM】从BLIP3o到BLIP3o-NEXT:统一生成与理解