文章总结: GodzillaSuper(GSL5)是一款基于哥斯拉深度二次开发的开源WebShell管理与红队后渗透平台,使用Java编写,运行于JDK8+环境。其核心能力包括高级规避技术如RASP绕过与字节码多态混淆、内存马注入,AI驱动的MCP服务支持AI辅助渗透,以及团队协作与审计功能。该平台提供全功能WebShell管理,支持多语言、文件管理、命令执行、数据库管理及丰富后渗透插件。 综合评分: 86 文章分类: 红队,渗透测试,安全工具,AI安全,内网渗透
安全工具丨一个集强大WebShell管理、RASP 绕过 + 字节码多态混淆、内存马注入、团队协作与AI驱动于一体的红队后渗透平台
原创
蓝星安全 蓝星安全
蓝星安全
2026年7月15日 06:00 浙江
在小说阅读器读本章
去阅读
点击上方蓝星安全关注我
免责声明:本公众号分享的任何资料仅限用于安全学习,严禁用于其他用途,请严格遵守中华人民共和国法律法规,对因不遵守国家法律法规而产生的任何后果,均由个人自行承担,本公众号不承担任何责任!
获取资料,请扫码下方二维码加入知识星球
一、简介
GodzillaSuper(GSL5) 是一款基于知名工具“哥斯拉”(Godzilla)深度二次开发的开源WebShell管理与红队后渗透平台。它由开发者 Xaaaa-bip 在 GitHub 上发布,在继承原工具全部功能的基础上,进行了全面的能力扩展。
该工具使用 Java 编写,运行于 JDK/JRE 8 及以上环境。其核心定位是为一线的安全测试人员(尤其是在红队演练中)提供一个集强大WebShell管理、高级规避技术、团队协作与AI驱动于一体的综合化平台。
二、核心能力
- 高级规避与内存马注入
- RASP绕过:集成
RaspBypass插件,能识别并尝试禁用 OpenRASP、JRASP 等常见RASP(运行时应用自我保护)系统。提供多种命令执行绕过技术,如利用Unsafe.allocateInstance、JNI原生执行等。 - 多态混淆:使用ASM框架对上传的模块进行字节码级别的多态混淆(随机字段名、随机NOP指令),使每次生成的攻击载荷特征不同,以规避基于哈希或签名的检测。
- 内存马注入:支持向 Tomcat(Filter/Servlet/Listener)、Spring(Controller)、Jetty 等多种Web中间件注入内存马,其中 VM Anonymous Class 方式隐蔽性最高。
- AI驱动的MCP服务与团队协作
- AI操控(MCP模式):内置 MCP(模型上下文协议)服务,可以无头模式启动,为 Claude Desktop 等AI助手提供 44个工具接口。AI能够直接调用这些接口执行Shell管理、命令执行、文件操作、数据库查询等任务,实现“AI辅助渗透”。
- 多数据源与审计:支持单机模式(本地SQLite) 和团队模式(远程SQLite/PostgreSQL) 。团队模式下,所有成员的操作均被记录在
OperationAuditLog中,便于协作与事后审计。
- 全功能WebShell管理
- 多语言支持:集中管理 JSP / ASPX / PHP / ASP 类型的WebShell。
- 丰富的操作功能:提供文件管理(支持大文件分片续传、远程URL下载)、命令执行(交互式终端)、数据库管理(支持MySQL、Oracle、SQL Server等常见数据库)等核心功能。
- 便捷的资产与配置管理:支持Shell的批量添加、测试、克隆、导入/导出(通过
gsl5://协议链接共享配置),并内置了提权(如Potato系列)、凭据抓取(Mimikatz)、安全软件探测(ShellAvscan)等丰富的后渗透插件集。
三、立即获取
https://github.com/Xaaaa-bip/GodzillaSuper
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:蓝星安全 蓝星安全 蓝星安全《安全工具丨一个集强大WebShell管理、RASP 绕过 + 字节码多态混淆、内存马注入、团队协作与AI驱动于一体的红队后渗透平台》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论