Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
novahot — Un framework de webshell para testers de penetración. | Kitploit
Herramientas/GitHubGitHub/chrisallenlane/novahot
Frameworks de ExploitsGeneración de PayloadsExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso RemotoArchived
GitHubchrisallenlane/novahot

novahot

Un framework de webshell para testers de penetración.

Ver Repositorio
299576hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Build Status npm npm

novahot

novahot es un framework de webshell para testers de penetración. Implementa una API basada en JSON que puede comunicarse con troyanos escritos en cualquier lenguaje. Por defecto, incluye troyanos escritos en PHP, Ruby y Python.

Además de ejecutar comandos del sistema, novahot puede emular terminales interactivas, incluyendo mysql, sqlite3 y psql. También implementa "comandos virtuales" que permiten subir, descargar, editar y ver archivos remotos localmente usando tus aplicaciones preferidas.

Instalación

Instala el ejecutable directamente desde npm:

root@kitploit:~
[sudo] npm install -g novahot
Descargar herramienta

Luego genera un archivo de configuración:

root@kitploit:~
novahot config > ~/.novahotrc

Uso

  1. Mira los troyanos disponibles con novahot trojan list.

  2. Selecciona un troyano en un lenguaje apropiado para tu objetivo, luego copia su código fuente a un nuevo archivo. (Ej: novahot trojan view basic.php > ~/my-trojan.php)

  3. Cambia la contraseña de control en el troyano recién creado.

  4. Sube el troyano a una ubicación accesible por web en el objetivo.

  5. Configura la información del objetivo en la propiedad targets en ~/.novahotrc.

  6. Ejecuta novahot shell <target> para abrir un shell.

Modos del Shell

Internamente, novahot utiliza 'modos' y 'adaptadores' para emular varios clientes interactivos, incluyendo actualmente los clientes mysql, psql (postgres) y sqlite3.

Para cambiar el modo de novahot, ejecuta el 'comando punto' apropiado:

root@kitploit:~
.mysql { "username" : "mysql-user", "password" : "the-password", "database" : "the-database" }

(Los parámetros de conexión pueden ser especificados como JSON al cambiar de modo, o alternativamente guardados como datos de configuración del objetivo en ~/.novahotrc.)

Por ejemplo, el modo mysql permite ejecutar directamente consultas como las siguientes:

root@kitploit:~
mysql> SELECT ID, user_login, user_email, user_pass FROM wp_users;

Además existe un modo payload que se puede usar para hacer POST de datos arbitrarios al troyano. Consulta la wiki para más información.

Comandos Virtuales

novahot implementa cuatro 'comandos virtuales' que utilizan payloads integrados en los troyanos para extender la funcionalidad del shell:

download

root@kitploit:~
download <remote-filename> [<local-filename>]

Descarga <remote-filename> en --download-dir, y opcionalmente lo renombra a <local-filename> si se especifica.

upload

root@kitploit:~
upload <local-filename> [<remote-filename>]

Sube <local-filename> al directorio de trabajo del shell (cwd), y opcionalmente renombra <local-filename> a <remote-filename> si se especifica.

view

root@kitploit:~
view <remote-filename> [<local-filename>]

Descarga <remote-filename> en --download-dir, y opcionalmente lo renombra a <local-filename>. Después de la descarga, el archivo será abierto por la aplicación 'visor' especificada en las configuraciones.

edit

root@kitploit:~
edit <remote-filename>

Descarga <remote-filename> a un archivo temporal, y luego lo abre para edición usando el 'editor' especificado en las configuraciones. Después, si los cambios al archivo se guardan localmente, el archivo se volverá a subir al servidor automáticamente.

Aprovisionamiento de un Entorno de Pruebas

Este repositorio contiene un entorno de laboratorio construido sobre Vagrant, Docker y la Aplicación Web Damn Vulnerable ('DVWA'). Los pasos para aprovisionar el entorno varían según las capacidades de tu host físico.

Usando docker-compose

Si tienes docker y docker-compose instalados en tu host físico, simplemente puedes hacer lo siguiente:

  1. Clona y cd a este repositorio
  2. Ejecuta: docker-compose up

Después de que el contenedor docker se inicie, la DVWA será accesible en http://localhost:80.

Usando vagrant

Si docker no está instalado en tu host físico, puedes usar Vagrant/Virtualbox para acceder a una máquina virtual con capacidad docker:

  1. Clona y cd a este repositorio
  2. Aprovisiona una máquina virtual: vagrant up
  3. Conéctate por SSH a la máquina virtual: vagrant ssh
  4. Inicia el contenedor docker: sudo su; cd /vagrant; docker-compose up

La DVWA será accesible en http://localhost:8000.

Configurando novahot para el entorno de laboratorio

Especifica las siguientes cadenas de conexión en tu archivo ~/.novahotrc para conectar el cliente novahot al troyano PHP incrustado en el contenedor DVWA:

root@kitploit:~
{

  "targets": {
    "dvwa" : {
      "uri"      : "http://localhost:8000/novahot.php",
      "password" : "the-password",

      "mysql" : {
        "username": "root",
        "password": "vulnerables",
        "database": "dvwa"
      }
    }
  }

}

Luego puedes establecer un webshell mediante:

root@kitploit:~
novahot shell dvwa

Información Adicional

Puedes encontrar información adicional en la wiki:

  • Configuración
  • La API Cliente/Troyano
  • Conflictos de 'comandos punto' en sqlite3