Skip to content

v2.7.0

Latest

Choose a tag to compare

@github-actions github-actions released this 26 Apr 15:09

Added

  1. 添加 Alibaba Dubbo 和 Apache Dubbo Service 内存马,专门针对 Dubbo Provider 的场景(#32 By @ReaJason
  2. 为 Attacher 添加默认列举 Java 进程和 all 参数注入所有 Java 进程的代码(与 JMG Agent.jar 命令一致)
    java -jar agent.jar # 列举所有 Java 进程
    java -jar agent.jar <pid> # 注入指定 PID Java 进程
    java -jar agent.jar all # 注入所有 Java 进程
  3. 添加 Command Base64 Encryptor,方便测试 Base64 流量特征攻击

Fixed

  1. 修复测试用例 WAS7(IBM JDK6) 下需要添加 -Xshareclasses:none JVM 参数才能注入成功,否则报错 UnmodifiableClassException

Changed

  1. 添加 tomcat-embed-core 依赖,Spring Boot 4 应用依赖时能直接使用 Tomcat 容器进行部署(Spring Boot 4 不再支持 Undertow)
  2. 前端依赖更新,将格式化工具 biomejs 改为 oxc

Full Changelog: v2.6.1...v2.7.0

更新方式

Docker 部署

docker rm -f memshell-party

docker run --pull=always --rm -it -d -p 8080:8080 --name memshell-party reajason/memshell-party:latest

Jar 包启动

仅支持 JDK17 及以上版本

java -jar --add-opens=java.base/java.util=ALL-UNNAMED --add-opens=java.xml/com.sun.org.apache.xalan.internal.xsltc.trax=ALL-UNNAMED --add-opens=java.xml/com.sun.org.apache.xalan.internal.xsltc.runtime=ALL-UNNAMED boot-2.7.0.jar