🔍 Contexte
Publié le 09/04/2026 sur GitHub (https://github.com/FightingLzn9/AgentMemshell), ce dépôt présente AgentMemshell, un outil offensif open-source dérivé du projet MemShellParty.
⚙️ Fonctionnalités
L’outil est conçu pour :
- Injecter des memory shells (memshells) dans tous les processus Java via un mécanisme d’agent JVM
- Fonctionner sur tous les systèmes d’exploitation principaux (compatibilité multi-OS)
- Opérer sur toutes les versions du JDK
- Cibler des scénarios d’exécution de commandes sans retour (no-echo) dans des environnements Java
🎯 Middleware supporté
Actuellement, seul Apache Tomcat est implémenté, avec un module nommé TomcatEcho.
🔑 Paramètres et configuration
Les éléments de configuration publiés incluent :
- Paramètre :
ekJUTPFN - Webshell : Godzilla
- Mot de passe :
RIZpWiOg - Clé :
QZgwCOfx - En-tête HTTP :
User-Agent: avZplwxE
- Mot de passe :
📌 Type d’article
Il s’agit d’une publication de nouveaux outils offensifs à destination de la communauté red team / pentest, avec divulgation publique de paramètres de configuration opérationnels pour le webshell Godzilla.
🧠 TTPs et IOCs détectés
TTP
- T1055 — Process Injection (Defense Evasion)
- T1059.007 — Command and Scripting Interpreter: JavaScript (Execution)
- T1505.003 — Server Software Component: Web Shell (Persistence)
Malware / Outils
- AgentMemshell (tool)
- MemShellParty (tool)
- Godzilla (backdoor)
🔗 Source originale : https://github.com/FightingLzn9/AgentMemshell