文章总结: SharkGodzilla是基于Godzilla的深度增强版本,实现了Webshell生成即免杀的实战能力,能有效绕过360、卡巴斯基等主流杀软及阿里云Webshell检测平台。该工具新增了OATools插件、BypassEDR利用模块、whoami命令魔改、ZIP压缩、Neo-reg和behinder等各类内存马注入功能模块,为红队演练提供更强大的武器库。工具支持Profile自定义和自定义生成编码,新增了PHP/JSP/ASP/CSHAP算法,提高了免杀效果和灵活性。
综合评分: 81
文章分类: 免杀,安全工具,红队,WEB安全,渗透测试
【工具】魔改哥斯拉免杀实战版发布,红队武器库再添利器!
原创
SharkSec
SharkSec
2025年11月24日 20:36
湖南
🔔 温馨提示:为了防止走散,不错过每一篇干货内容,请记得将公众号设置为星标!🌟
【声明】本文技术、思路及工具仅用于合法安全测试与防御研究,严禁用于非法入侵、攻击他人系统或盈利等违法违规行为,一切后果由操作者自行承担,作者及团队不承担任何连带责任。
01
前言
SharkGodzilla 是基于 Godzilla 的深度增强版本,在保留原框架优势的基础上,实现了Webshell生成即免杀的实战能力。经测试目前可有效绕过 360、卡巴斯基等主流杀软及阿里云 Webshell 检测平台的查杀。此外工具还新增了OATools插件、BypassEDR利用模块、whoami命令魔改、ZIP压缩、Neo-reg,behinder各类内存马注入等功能模块,为红队演练提供更强大的武器库。
02
生成即免杀
1
Profile自定义&自定义生成编码
2
新增PHP/JSP/ASP/CSHAP算法
3
JSP/JSPX测试为例
代码没有进行任何编码,实现webshell生成即免杀,检测效果如下:
360:
卡巴斯基:
阿里云webshell检测平台:
03
新增功能点
- 新增OATools插件
- 新增BypassEDR利用插件
- 新增杀软识别
- 新增Neo-reg、behinder等内存马注入
- 新增whoami命令魔改,ZIP压缩等功能不一一列举
04
总 结
SharkGodzilla作为Godzilla的优化版本,在保持原有框架稳定性的基础上,重点强化了免杀能力和实战功能。通过自定义编码算法和模块化设计,有效规避了主流安全产品的检测,同时集成了OATools、BypassEDR、内存马注入等实用模块。
未来也将持续优化,保持工具的免杀效果,并计划加入更多攻防场景下的实用功能。
SharkGodzilla 后续将直接上传至知识星球,需要的朋友可以直接在星球内获取。
如果大家对我们的文章技术有什么建议或者工具使用上的反馈,都欢迎大家在评论区留言交流。对我们分享的文章感兴趣,想要深入探讨、交流并学习更多相关内容,也欢迎各位师傅加入官方技术交流群!!!(关注公众号,点击菜单栏:联系我们->技术交流群,添加管理员微信,备注【加群】,拉您进群)
加入星球,一起进阶!
我们星球刚建设开放不久,大量福利来袭:有一线团队的一手攻防经验、私有工具源码(包括咱们公众号发的工具,星球里能直接拿源码 + 持续迭代),还有漏洞挖掘的 POC/EXP、每月定期两次 0day 分享,hw实战攻防遇见高频oa/设备源码都能在这拿到。
技术方向也刚好对标咱们平时的需求:工具开发、漏洞挖掘、代码审计、实战攻防这些全涵盖,甚至连 AI 安全的新玩法也会同步。
对了,星球里还有些「刚需资源」:FOFA 的 Key 长期能用,Cursor Pro 共享账号登了就能用; 企业 SRC 案例、红队实战经验也会拆解着讲。
现在星球现价 119 / 人,等满 100 人就涨到 129 了 —— 入了星球还能进专属内部群,比咱们公开交流群的资源更新更实时、讨论也更深度。
想上车的朋友直接扫描文末二维码了解详情,早入早享资源~
结束
👉 点击关注不迷路,一起潜入深水区,突破边界,共同精进!🚀
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:SharkSec SharkSec《【工具】魔改哥斯拉免杀实战版发布,红队武器库再添利器!》