🔍 Contexte

Publié le 09/04/2026 sur GitHub (https://github.com/FightingLzn9/AgentMemshell), ce dépôt présente AgentMemshell, un outil offensif open-source dérivé du projet MemShellParty.

⚙️ Fonctionnalités

L’outil est conçu pour :

  • Injecter des memory shells (memshells) dans tous les processus Java via un mécanisme d’agent JVM
  • Fonctionner sur tous les systèmes d’exploitation principaux (compatibilité multi-OS)
  • Opérer sur toutes les versions du JDK
  • Cibler des scénarios d’exécution de commandes sans retour (no-echo) dans des environnements Java

🎯 Middleware supporté

Actuellement, seul Apache Tomcat est implémenté, avec un module nommé TomcatEcho.

🔑 Paramètres et configuration

Les éléments de configuration publiés incluent :

  • Paramètre : ekJUTPFN
  • Webshell : Godzilla
    • Mot de passe : RIZpWiOg
    • Clé : QZgwCOfx
    • En-tête HTTP : User-Agent: avZplwxE

📌 Type d’article

Il s’agit d’une publication de nouveaux outils offensifs à destination de la communauté red team / pentest, avec divulgation publique de paramètres de configuration opérationnels pour le webshell Godzilla.

🧠 TTPs et IOCs détectés

TTP

  • T1055 — Process Injection (Defense Evasion)
  • T1059.007 — Command and Scripting Interpreter: JavaScript (Execution)
  • T1505.003 — Server Software Component: Web Shell (Persistence)

Malware / Outils

  • AgentMemshell (tool)
  • MemShellParty (tool)
  • Godzilla (backdoor)

🔗 Source originale : https://github.com/FightingLzn9/AgentMemshell