本文仅作安全技术交流,测试请在授权环境内进行。
星球里补了一条 suo5 内存马改造相关的记录,简单说一下背景。
在一次攻防中发现某堡垒机的suo5内存马无法注入
这条记录做的是把 suo5 的 Filter 内存马改成纯反射版本:删掉所有 servlet 相关 import 和 implements Filter,改用 java.lang.reflect.Proxy 动态代理 Filter 接口,在 InvocationHandler 里拦截 doFilter。注入时先尝试加载 jakarta.servlet.Filter,失败自动回退 javax.servlet.Filter,同一个 class 在 Spring Boot 2 和 Spring Boot 3 上通用。
定位 StandardContext 也是纯反射:从 Thread / ClassLoader 的对象图里递归搜索(深度 30、带去重黑名单),拿到后反射注册 FilterDef / FilterMap / ApplicationFilterConfig,并把 FilterMap 挪到第一位确保优先执行。suo5 的三种隧道模式(全双工 / BIO / Unary)全部改成对 request / response 的反射调用,协议逻辑原样保留。
流量上做了区分:识别到 suo5 特征(特定 UA / octet-stream)走隧道逻辑,其他正常流量原样透传给 filterChain,不影响业务。
这个版本在 JumpServer 环境下的内存注入里验证过可用。
说明
完整源码(1.0 / 2.0)、class 文件和注入细节,可以加入知识星球查看。
免责声明
本文仅用于合法授权的安全测试、学术研究与防御建设。请遵守相关法律法规,禁止对未授权目标进行测试或攻击。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




还没有评论,来说两句吧...