Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
novahot — Ein Webshell-Framework für Penetrationstester. | Kitploit
Tools/GitHubGitHub/chrisallenlane/novahot
Exploit-FrameworksPayload-GenerierungWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-ToolArchived
GitHubchrisallenlane/novahot

novahot

Ein Webshell-Framework für Penetrationstester.

Repository anzeigen
29957vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Build Status npm npm

novahot

novahot ist ein Webshell-Framework für Penetrationstester. Es implementiert eine JSON-basierte API, die mit Trojanern kommunizieren kann, die in jeder Sprache geschrieben sind. Standardmäßig wird es mit Trojanern in PHP, Ruby und Python ausgeliefert.

Über die Ausführung von Systembefehlen hinaus kann novahot interaktive Terminals emulieren, einschließlich mysql, sqlite3 und psql. Außerdem implementiert es „virtuelle Befehle“, mit denen entfernte Dateien lokal hochgeladen, heruntergeladen, bearbeitet und mit Ihren bevorzugten Anwendungen angezeigt werden können.

Installation

Installieren Sie die ausführbare Datei direkt von npm:

root@kitploit:~
[sudo] npm install -g novahot

Erstellen Sie dann eine Konfigurationsdatei:

root@kitploit:~
novahot config > ~/.novahotrc

Verwendung

  1. Zeigen Sie die verfügbaren Trojaner mit novahot trojan list an.

  2. Wählen Sie einen Trojaner in einer Sprache, die für Ihr Ziel geeignet ist, und kopieren Sie dessen Quellcode in eine neue Datei. (Bsp.: novahot trojan view basic.php > ~/my-trojan.php)

  3. Ändern Sie das Steuerkennwort im neu erstellten Trojaner.

  4. Laden Sie den Trojaner an einen webzugänglichen Ort auf dem Ziel hoch.

  5. Konfigurieren Sie die Zielinformationen in der Eigenschaft targets in ~/.novahotrc.

  6. Führen Sie novahot shell <target> aus, um eine Shell zu öffnen.

Shell-Modi

Intern verwendet novahot „Modi“ und „Adapter“, um verschiedene interaktive Clients zu emulieren, darunter die Clients mysql, psql (Postgres) und sqlite3.

Um den Modus von novahot zu wechseln, geben Sie den entsprechenden „Punktbefehl“ ein:

root@kitploit:~
.mysql { "username" : "mysql-user", "password" : "the-password", "database" : "the-database" }

(Verbindungsparameter können beim Wechseln des Modus als JSON angegeben oder alternativ als Zielkonfigurationsdaten in ~/.novahotrc gespeichert werden.)

Zum Beispiel ermöglicht der mysql-Modus die direkte Ausführung von Abfragen wie der folgenden:

root@kitploit:~
mysql> SELECT ID, user_login, user_email, user_pass FROM wp_users;

Es gibt außerdem einen payload-Modus, der verwendet werden kann, um beliebige Daten per POST an den Trojaner zu senden. Weitere Informationen finden Sie im Wiki.

Virtuelle Befehle

novahot implementiert vier „virtuelle Befehle“, die in die Trojaner integrierte Nutzdaten verwenden, um die Funktionalität der Shell zu erweitern:

download

root@kitploit:~
download <remote-filename> [<local-filename>]

Lädt <remote-filename> in das --download-dir herunter und benennt es optional in <local-filename> um, falls angegeben.

upload

root@kitploit:~
upload <local-filename> [<remote-filename>]

Lädt <local-filename> in das aktuelle Arbeitsverzeichnis der Shell hoch und benennt <local-filename> optional in <remote-filename> um, falls angegeben.

view

root@kitploit:~
view <remote-filename> [<local-filename>]

Lädt <remote-filename> in das --download-dir herunter und benennt es optional in <local-filename> um. Nach dem Herunterladen wird die Datei mit der in der Konfiguration angegebenen „Anzeige“-Anwendung geöffnet.

edit

root@kitploit:~
edit <remote-filename>

Lädt <remote-filename> in eine temporäre Datei herunter und öffnet diese dann zur Bearbeitung mit dem in der Konfiguration angegebenen Editor. Wenn die Datei lokal geändert und gespeichert wird, wird sie automatisch wieder auf den Server hochgeladen.

Bereitstellung einer Testumgebung

Dieses Repository enthält eine Laborumgebung, die auf Vagrant, Docker und der Damn Vulnerable Web Application („DVWA“) basiert. Die Schritte zur Bereitstellung der Umgebung variieren je nach den Fähigkeiten Ihres physischen Hosts.

Verwendung von docker-compose

Wenn docker und docker-compose auf Ihrem physischen Host installiert sind, gehen Sie einfach wie folgt vor:

  1. Klonen Sie dieses Repository und wechseln Sie mit cd hinein
  2. Führen Sie aus: docker-compose up

Nach dem Start des Docker-Containers ist die DVWA unter http://localhost:80 erreichbar.

Verwendung von vagrant

Wenn docker nicht auf Ihrem physischen Host installiert ist, können Sie Vagrant/Virtualbox verwenden, um eine Docker-fähige virtuelle Maschine zu erstellen:

  1. Klonen Sie dieses Repository und wechseln Sie mit cd hinein
  2. Stellen Sie eine virtuelle Maschine bereit: vagrant up
  3. Stellen Sie eine SSH-Verbindung zur virtuellen Maschine her: vagrant ssh
  4. Starten Sie den Docker-Container: sudo su; cd /vagrant; docker-compose up

Die DVWA ist unter http://localhost:8000 erreichbar.

Konfiguration von novahot für die Laborumgebung

Geben Sie die folgenden Verbindungszeichenfolgen in Ihrer ~/.novahotrc-Datei an, um den novahot-Client mit dem im DVWA-Container eingebetteten PHP-Trojaner zu verbinden:

root@kitploit:~
{

  "targets": {
    "dvwa" : {
      "uri"      : "http://localhost:8000/novahot.php",
      "password" : "the-password",

      "mysql" : {
        "username": "root",
        "password": "vulnerables",
        "database": "dvwa"
      }
    }
  }

}

Sie können dann eine Webshell herstellen mit:

root@kitploit:~
novahot shell dvwa

Weitere Informationen

Weitere Informationen finden Sie im Wiki:

  • Konfiguration
  • Die Client/Trojaner-API
  • Konflikte mit „Punktbefehlen“ in sqlite3
Tool herunterladen