news 2026/7/20 12:46:10

哥斯拉webshell管理工具二开

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
哥斯拉webshell管理工具二开

基于 Godzilla 深度二次开发的WebShell 管理与红队后渗透平台。在保留 Godzilla 全部能力的基础上,扩展了MCP 服务(AI 驱动)团队协作(多数据源)RASP 绕过 + 字节码多态混淆内存马注入等能力,并提供完整的操作审计。

⚠️ 本工具仅供授权的安全测试与研究使用,严禁用于任何非法用途。使用本工具产生的任何后果由使用者自行承担。详见文末免责声明.


目录

  • 核心特性
  • 项目结构
  • 快速开始
  • 使用指南
  • MCP 服务(AI 操控)
  • 配置文件
  • 编译与构建
  • 常见问题
  • 免责声明

核心特性

1. 双运行模式

  • GUI 模式(默认):图形化操作界面,启动时可选择数据源(见下表)。
  • MCP 无头模式java -jar gsl5.jar mcp [port] [bindHost],内置 HTTP/SSE 服务,供Claude Desktop / Claude Code / Codex等 AI 助手远程调用全部功能。默认绑定0.0.0.0:9123(全网卡),可指定网卡 IP /127.0.0.1

2. 数据源与团队协作

启动时由StartupModeDialog选择数据源:

模式说明适用场景
单机模式本地 SQLitedata.db个人使用
团队-远程 SQLiteUNC 共享路径(如\\host\share\data.db小团队、内网共享
团队-PostgreSQL远程 PG,多人共享 Shell 列表 + 操作审计多人协作
  • core/Db.java:SQLite 持久化层(shell/shellEnv/plugin/seting/shellGroup五张表)
  • core/MigrateDb.java:SQLite → PostgreSQL 一键迁移工具(java -cp gsl5.jar;lib/postgresql-*.jar core.MigrateDb [host] [port] [db] [user] [pass]

3. Shell 全功能管理

集中管理JSP / ASPX / PHP / ASP / ASP.NET Core多类 WebShell:

  • 文件管理ShellFileManager):浏览目录、上传/下载、删除/复制/移动、改属性、大文件分片续传、从 URL 远程下载到目标
  • 命令执行NewCmd):Windows 走cmd /c、Linux 走bash,支持交互终端
  • 数据库工具:MySQL / Oracle / SQL Server / PostgreSQL / SQLite,执行 SQL、保存常用连接
  • 批量连接测试、搜索、克隆、导入导出gsl5://import?data=...链接共享配置)
  • NetCore 载荷NetCoreDynamicPayload+NETCORE_AES_BASE64):面向 ASP.NET Core Middleware 的完整动态载荷(文件 / 命令 / SQL / 插件加载)

4. RASP 绕过与字节码多态混淆(RaspBypass 插件)

  • 命令执行绕过Unsafe.allocateInstance+forkAndExec、JNI 原生执行、新线程 / GC finalize、Tomcat-JNI、ProcessImpl直调、反射关闭后执行
  • RASP 探测与禁用:自动识别 OpenRASP / JRASP / Elkeid 等,支持禁用 Hook、改配置、卸载 Agent
  • ASM 多态混淆RaspBypass.obfuscateModule()):上传RaspBypassModule前,用 ObjectWeb ASM 注入随机字段名 + 随机 NOP 指令,使每次字节码特征不同,规避哈希 / 静态签名检测
  • 内存马注入:Tomcat(Filter / Servlet / Listener)、Spring(Controller)、Jetty、VM Anonymous Class(隐蔽性最高)

5. 插件集

插件平台功能
TH_TOOLSJava / C#Potato 系列提权(EfsPotato / BadPotato / GodPotato / SweetPotato)、Shellcode 注入、自定义 Payload
Mimikatz通用凭据抓取
UseraddJava / C# / 通用添加账号
OaToolsJava / C#金蝶 / 致远 / 泛微 / 用友 / Weblogic / vCenter 等专项代理
ShellAvscan通用目标安全软件探测
RaspBypassJavaRASP 绕过 + 内存马(见上)
McpService通用(应用级)内置 MCP HTTP/SSE 服务;全局菜单入口,支持 Claude / Codex 一键写配置
NetCore 插件组.NET CoreRealCmd / PortScan / Zip / HttpProxy / EasySocks / EvalCode / ExecuteAssembly / ShellcodeLoader

6. 现代化 UI 与审计

  • FlatLaf 主题、壁纸管理器、透明度调节
  • OperationAuditLog全量操作审计:记录谁、何时、做了什么,团队模式下可经oplog_query查询

项目结构

gsl/ ├── src/ │ ├── core/ # 核心框架 │ │ ├── ApplicationContext.java # 全局上下文(含 godMode 等) │ │ ├── Db.java # SQLite 持久化层 │ │ ├── MigrateDb.java # SQLite → PostgreSQL 迁移 │ │ ├── OperationAuditLog.java # 操作审计 │ │ ├── shell/ # ShellEntity 等 │ │ ├── shellprocessor/ # ASP/PHP/JSP/C# 编码与变形处理器 │ │ ├── c2profile/ # C2 配置与内存马模板(含 .jar/.javax) │ │ └── ui/ # MainActivity、StartupModeDialog、 │ │ # ShellFileManager、DataView、WallpaperManager 等 │ ├── shells/ │ │ ├── payloads/ # 各平台动态载荷(Java / C# / NetCore 模块) │ │ │ └── netcore/ # NetCoreShell + payload_core.dll │ │ ├── cryptions/ # 流量加密(JavaAes / JavaC2、csharpAes、phpXor、aspXor、NETCORE_AES_BASE64) │ │ │ └── netcore/ # Middleware 模板 + AES Base64 加密器 │ │ └── plugins/ # 增强插件(java / csharp / netcore / generic) │ │ ├── generic/McpService.java # MCP HTTP/SSE 服务(AI 操控入口,应用级) │ │ └── netcore/ # NetCore 插件 UI + assets/*.dll │ ├── util/ # HTTP、IP 库、工具函数 │ └── data/ # 内置资源(av.json、META-INF) ├── native/ # RASP 绕过 JNI 源码(rasp_bypass_jni.c)+ build_jni 脚本 ├── bin/gsl5.jar # 预编译主程序 ├── KeyGen.java # 授权文件生成器(输出 license.lic) ├── compile_rasp_bypass.bat/.sh # RASP 模块编译脚本 └── build_all_rasp_bypass.bat # 一键全量编译

运行/构建还需外部依赖(lib/:ASM、PostgreSQL 驱动等;bin/:okhttp、kotlin-stdlib 等),未纳入本仓库。


快速开始

0. 环境要求

  • Java:JDK / JRE 8 或以上(开发机已验证1.8.0_431
  • 授权文件license.lic必须存在于运行目录

1. 生成授权

编译并运行KeyGen.java,生成license.lic放到运行目录(可设置有效期、绑定目录):

javac KeyGen.java && java KeyGen

授权格式GSL1:<AES-CBC 密文>,内含notBefore | notAfter | 绑定目录 SHA256并用 HMAC-SHA256 签名。

2. 启动 GUI

java -jar bin/gsl5.jar

启动后选择数据源(单机 SQLite / 远程 SQLite / PostgreSQL),进入主界面。

3. 启动 MCP 无头模式(AI 操控)

java -jar bin/gsl5.jar mcp # 默认 0.0.0.0:9123 java -jar bin/gsl5.jar mcp 9999 # 自定义端口(仍绑 0.0.0.0) java -jar bin/gsl5.jar mcp 9999 127.0.0.1 # 端口 + 绑定地址 java -jar bin/gsl5.jar mcp 0.0.0.0:9123 # host:port 写法 java -jar bin/gsl5.jar mcp 192.168.1.10:9123

然后在 Claude / Codex 的 MCP 配置中添加(详见 MCP 服务)。

4. 下载预编译 Release

  • 3.1.2(最新):Release GSL 3.1.2 · Xaaaa-bip/GodzillaSuper · GitHub
  • jar:https://github.com/Xaaaa-bip/GodzillaSuper/releases/download/3.1.2/gsl5.jar
  • 3.1.1:Release GSL 3.1.1 · Xaaaa-bip/GodzillaSuper · GitHub
  • 3.1.0:Release GSL 3.1.0 · Xaaaa-bip/GodzillaSuper · GitHub
  • 3.0:Release GSL 3.0 · Xaaaa-bip/GodzillaSuper · GitHub

使用指南

以下为GUI 模式的日常操作流程。AI / MCP 操控见下一节 MCP 服务。

添加与连接 Shell

主界面左侧为Shell 分组树,右侧为操作区。菜单 / 右键分组 →添加 Shell,填写配置(字段对应data.dbshell表):

字段说明
URLWebShell 地址
密码 / 密钥(secretKey)通信密钥
PayloadJavaDynamicPayload/CSharpPayload/PhpPayload/NetCoreDynamicPayload等,需与目标服务端匹配
加密(cryption)JAVA_AES_BASE64/JAVA_C2/PHP_XOR/CSHARP_AES_BASE64/NETCORE_AES_BASE64
编码(encoding)目标控制台编码。MCP 连接时自动从 DB 带入;为空/auto时用chcp/locale自动检测并写回(Windows 多为 GBK,Linux 多为 UTF-8);也可shell_detect_encoding
请求头 / 左右标志(reqLeft / reqRight)自定义请求体包裹方式
代理 / 超时proxyType/Host/PortconnTimeoutreadTimeout
备注 / 笔记remarknote

保存后双击或右键连接;支持测试连接批量测试搜索克隆导入 / 导出gsl5://import?data=...链接共享配置)。

主要操作标签

选中已连接的 Shell 后,右侧切换标签:

  • NewCmd—— 命令执行。Windows 走cmd /c、Linux 走bash
  • ShellFileManager—— 文件管理:浏览、上传 / 下载、删除、复制、移动、改属性、大文件分片续传、从 URL 远程下载到目标。
  • 数据库—— 配置目标库(MySQL / Oracle / SQL Server / PostgreSQL / SQLite)→ 执行 SQL、管理连接配置。
  • 插件—— 右键 Shell → 插件 → 选择功能模块。

RaspBypass 插件流程

  1. 智能诊断opsEnvironment):探测目标 OS、进程、已注入 RASP / Agent 指纹,给出绕过建议。
  2. 命令执行:选绕过方法 ——
    • Unsafe.allocateInstance + forkAndExec(绕构造函数监控)
    • JNI 原生执行(脱离 JVM 监控层,需先加载 native 库)
    • 新线程 / GC finalize(切割调用栈,破坏上下文检测)
    • Tomcat-JNI /ProcessImpl直调 / 反射关闭后执行
  3. RASP Disable:识别 OpenRASP / JRASP / Elkeid 等 → 禁用 Hook / 改配置 / 卸载 Agent。
  4. Memory Shell:注入 Tomcat(Filter / Servlet / Listener)/ Spring(Controller)/ Jetty / VM Anonymous Class 内存马。

RaspBypassModule上传前自动经 ASM 多态混淆(随机字段名 + 随机 NOP),规避哈希 / 签名检测。

提权与后渗透插件

  • TH_TOOLS—— Potato 系列提权(EfsPotato / BadPotato / GodPotato / SweetPotato)、Shellcode 注入、自定义 Payload
  • Mimikatz凭据抓取 |Useradd添加账号 |ShellAvscan探测目标安全软件
  • OaTools—— 金蝶 / 致远 / 泛微 / 用友 / Weblogic / vCenter 等专项代理

NetCore 载荷(ASP.NET Core)

面向ASP.NET Core Middleware的完整动态载荷(不是传统 aspx):

类型名称
PayloadNetCoreDynamicPayload
CryptionNETCORE_AES_BASE64
入口ASP.NET Core Middleware(.cs

能力payload_core.dll/ 类名LY):会话test/close、基础信息、文件管理、命令执行、SQL(目标进程需已加载对应 DbProviderFactory)、插件include加载。

插件src/shells/plugins/netcore/):RealCmd / SuperTerminal / PortScan / Zip / HttpProxy / EasySocksProxy / InlineExecuteAssembly / EvalCode / ShellcodeLoader(Windows)。未移植强依赖 System.Web / 域提权的 MemoryShell、Potato 等。

使用步骤

  1. 生成:Payload=NetCoreDynamicPayload,加密器=NETCORE_AES_BASE64
  2. 将生成的 Middleware 放入 ASP.NET Core 项目:app.UseMiddleware<GslCoreShellMiddleware>();
  3. 添加 Shell,密码密钥一致后连接
  4. 打开 Shell 后插件页可见 NetCore 功能

源码说明见src/shells/cryptions/netcore/README.md

团队协作(PostgreSQL 模式)

启动选 "团队-PostgreSQL" → 多人共享同一 Shell 列表 → 所有操作自动写入审计日志(MCP 可经oplog_query查询;GUI 经操作审计面板查看)。从单机迁到团队库可用MigrateDb一键迁移。


MCP 服务(AI 操控)

入口与绑定

  • GUI:菜单配置 → MCP 服务(若无配置菜单则 fallback 到插件菜单)。面板约 780×520,支持绑定地址 / 端口 / 启动 / 停止。
  • CLIjava -jar gsl5.jar mcp [port] [bindHost],也支持host:port写法。
  • 默认绑定0.0.0.0:9123(全网卡);可改为127.0.0.1或指定网卡 IP。
  • 启动后日志类似:[MCP] 服务已启动 bind=0.0.0.0:9123,并提供可访问 URL 列表。

一键写入 Claude / Codex 配置

GUI 面板第二行:

按钮写入目标
写入全部配置Claude Code + Claude Desktop + Codex
写入 Claude~/.claude/mcp.json、项目mcp.json/.mcp.json、Claude Desktopclaude_desktop_config.json
写入 Codex~/.codex/config.toml[mcp_servers.gsl5]

也可经 MCP 工具mcp_configclient=claude|codex|allwrite=true,可选host/outputPath

Claude 配置示例

{ "mcpServers": { "gsl5": { "type": "sse", "url": "http://127.0.0.1:9123/sse" } } }

Codex 配置示例

[mcp_servers.gsl5] type = "sse" url = "http://127.0.0.1:9123/sse"

Encoding 自检

连接 / 执行时自动处理远程控制台编码:

  1. 显式encoding参数 → 强制使用
  2. auto或 DB 为空 → 探测(chcp/locale)并写回 DB
  3. DB 已有值 → 使用 DB 值,并做冷连接校验
  4. 缓存命中不重复探测(auto/shell_detect_encoding

可用工具shell_detect_encoding主动探测并写回。

可用工具(以源码McpService.java为准)

分类工具说明
Shell 管理shell_list列出所有 Shell(可按分组过滤)
shell_get获取单个 Shell 完整配置
shell_add/shell_edit/shell_delete增 / 改 / 删 Shell
shell_clone克隆 Shell
shell_backup备份 Shell 列表
查询 / 批量shell_count按分组统计
shell_search关键词搜索
shell_batch_test批量测试连接
远程探测shell_info远程系统信息(OS / 用户 / 目录)
shell_test测试单条连接
shell_detect_encoding探测远程控制台编码并写回 DB
process_list列出进程
net_info网络连接信息
命令执行shell_exec执行系统命令(encoding支持 GBK/UTF-8/auto
文件操作file_list列目录
file_read读文件(自动判断文本 / 二进制)
file_search/file_roots按名搜索 / 列文件系统根目录
file_upload_local/file_download_local本机路径直传 / 直存(不经 AI 中转)
file_delete/file_copy/file_move删 / 复制 / 移动
file_mkdir/file_attr建目录 / 设属性(权限 / 时间戳)
file_remote_down从 URL 远程下载到目标
数据库db_exec执行 SQL
db_list_types/db_configs列支持的库类型 / 管理连接配置
Payload / 生成payload_list列出所有载荷与加密器(含 NetCore)
shell_create生成 Shell 文件(可指定cryptiongenFilec2Profileobfuscation
c2profile_list/c2profile_get列出 / 获取 C2 配置
环境shell_env读取 / 设置 Shell 环境变量
导入导出shell_export/shell_import导出 / 导入(gsl5://链接)
设置settings_get/settings_set读 / 改应用设置
配置config_read/config_write读 / 写config.yaml
MCP 管理mcp_status服务状态(绑定地址 / 可访问 URL)
mcp_config生成 / 写入 Claude 或 Codex 配置(client/write/host
审计oplog_query查询团队操作日志

shell_createobfuscation参数默认default(不启用增强);传其它值会写入godMode设置,启用增强传输模式。C2 模板可通过c2profile_list查询,指定c2Profile参数可避免弹 UI 选择框。

典型工作流

1. 启动 GSL5 MCP 服务(GUI 面板或 mcp 无头) 2. 写入 Claude / Codex 配置并连接 SSE 3. shell_list / shell_detect_encoding → 查看 Shell 并校正编码 4. shell_exec → 在目标执行命令 5. file_list/file_read → 浏览、读取文件 6. db_exec → 查询数据库 7. oplog_query → 回溯操作审计

配置文件

运行时读取/写入的文件(位于运行目录,非源码仓库内容):

文件说明
license.lic授权文件,格式GSL1:<AES-CBC 密文>,由KeyGen.java生成,可绑定目录 + 有效期
data.dbSQLite 数据库,存储 Shell 配置 / 插件 / 环境变量 / 设置 / 分组
config.yaml运行配置(MCP 端口、认证、团队 PG 连接等)

config.yaml结构示例(请替换为你的真实连接信息):

server: port: 9123 # MCP HTTP 服务端口 auth: enable: false # 是否启用 MCP 认证 password: "" mcp: enable: true # 是否启动 MCP 服务 database: # 团队 PostgreSQL(仅团队模式使用) host: 127.0.0.1 port: 5432 database: gsl5 username: gsl5 password: <your-password>

编译与构建

⚠️ 源码默认GBK编码(McpService.java为 UTF-8)。编辑 GBK 文件时避免用会重编码为 UTF-8 的工具,纯 ASCII 改动建议用sed

# 1) 编译核心源码(GBK) javac -encoding GBK -cp "lib/*;bin/*" -d out/production/gsl5 \ src/core/**/*.java src/shells/**/*.java src/util/**/*.java # 2) 编译 MCP 服务(UTF-8,依赖已编译的核心) javac -encoding UTF-8 -cp "lib/*;bin/*;out/production/gsl5" \ -d out/production/gsl5 src/shells/plugins/generic/McpService.java # 3) 编译 RASP 服务端模块 compile_rasp_bypass.bat # Windows ./compile_rasp_bypass.sh # Linux/macOS # 4)(可选)编译 JNI 库 —— 自定义原生绕过 cd native && build_jni.bat win-x64 # 或 build_jni.sh linux-x64 # 5) 打包 cd out/production/gsl5 && jar cf gsl5.jar *

更新已有 jar 中的单个 class(免重新打包):

jar uf out/artifacts/gsl5_jar/gsl5.jar shells/plugins/generic/McpService.class

构建产物输出到out/production/gsl5/(class)与out/artifacts/gsl5_jar/gsl5.jar(jar)。lib/(ASM、PostgreSQL 等)与bin/(okhttp、kotlin-stdlib 等)依赖需自行准备。


常见问题

Q:启动报License invalidA:确保license.lic在运行目录且未过期;用KeyGen.java重新生成。

Q:MCP 连接失败?A:检查绑定地址与端口(默认0.0.0.0:9123)是否被占用、防火墙是否放行;确认 Claude / Codex 配置的 URL 与实际可访问地址一致。本机客户端可用127.0.0.1,跨机需写网卡 IP 并用mcp_config/写入配置生成对应 URL。

Q:Shell 连接超时?A:检查目标 URL 是否可达,Payload / 加密方式是否与目标服务端匹配。

Q:中文乱码?A:目标输出默认 GBK(Windows)/ UTF-8(Linux),可在 Shell 配置中设置encoding,或用 MCPshell_detect_encoding/encoding=auto自动探测写回。

Q:NetCore 载荷怎么用?A:生成时选NetCoreDynamicPayload+NETCORE_AES_BASE64,把 Middleware.cs挂进 ASP.NET Core 管道(UseMiddleware),不是上传 aspx。纯文件上传默认不能当 aspx 用。

Q:团队模式连不上数据库?A:PostgreSQL 需允许远程连接(pg_hba.conf),确认用户名密码正确;先用StartupModeDialog的 Test Connection 验证。

Q:如何绕过目标上的 RASP?A:用RaspBypass插件,先"自动探测"识别 RASP 类型,再选对应绕过方法(JNI 原生执行 / Unsafe+forkAndExec 等);模块上传自带 ASM 多态混淆。


免责声明

本工具仅供安全研究和授权测试使用,严禁用于任何非法用途。使用本工具产生的任何后果由使用者自行承担。所有操作会被审计日志完整记录。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/7/20 12:46:04

突破性渲染重构:OpenXR-Toolkit如何重新定义VR/AR性能优化边界

突破性渲染重构&#xff1a;OpenXR-Toolkit如何重新定义VR/AR性能优化边界 【免费下载链接】OpenXR-Toolkit A collection of useful features to customize and improve existing OpenXR applications. 项目地址: https://gitcode.com/gh_mirrors/op/OpenXR-Toolkit 面…

作者头像 李华
网站建设 2026/7/20 12:45:59

终极指南:5分钟掌握苹果平方字体PingFangSC的完整免费使用教程

终极指南&#xff1a;5分钟掌握苹果平方字体PingFangSC的完整免费使用教程 【免费下载链接】PingFangSC PingFangSC字体包文件、苹果平方字体文件&#xff0c;包含ttf和woff2格式 项目地址: https://gitcode.com/gh_mirrors/pi/PingFangSC 你是否渴望为自己的设计项目或…

作者头像 李华
网站建设 2026/7/20 12:45:18

TI EMIFA接口NAND Flash配置实战:时序计算与寄存器详解

1. 项目概述与核心价值在嵌入式系统开发中&#xff0c;尤其是基于德州仪器&#xff08;TI&#xff09;处理器的项目&#xff0c;外部存储器接口&#xff08;EMIFA&#xff09;的配置往往是硬件驱动工程师必须啃下的硬骨头。它不像GPIO那样简单直接&#xff0c;也不像I2C、SPI那…

作者头像 李华
网站建设 2026/7/20 12:45:09

SpringBoot异步回调生产级方案与性能优化

1. SpringBoot异步回调的生产级挑战在电商支付回调、物流状态推送这类高并发场景中&#xff0c;传统同步通知就像早高峰的单车道——每辆车都必须排队通过。最近处理一个跨境支付项目时&#xff0c;就遇到了第三方支付平台每秒300回调请求把服务打挂的情况。这种"堵车&quo…

作者头像 李华
网站建设 2026/7/20 12:45:06

如何轻松诊断显卡故障:专业级GPU显存检测完全指南

如何轻松诊断显卡故障&#xff1a;专业级GPU显存检测完全指南 【免费下载链接】memtest_vulkan Vulkan compute tool for testing video memory stability 项目地址: https://gitcode.com/gh_mirrors/me/memtest_vulkan 还在为游戏闪退、画面异常而苦恼吗&#xff1f;这…

作者头像 李华
网站建设 2026/7/20 12:44:44

如何永久保存微信聊天记录:打造个人数据主权的终极指南

如何永久保存微信聊天记录&#xff1a;打造个人数据主权的终极指南 【免费下载链接】WeChatMsg 提取微信聊天记录&#xff0c;将其导出成HTML、Word、CSV文档永久保存&#xff0c;对聊天记录进行分析生成年度聊天报告 项目地址: https://gitcode.com/GitHub_Trending/we/WeCh…

作者头像 李华