Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
novahot — Un framework de webshell pour les testeurs d'intrusion. | Kitploit
Outils/GitHubGitHub/chrisallenlane/novahot
Frameworks d'ExploitationGénération de PayloadsExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à DistanceArchived
GitHubchrisallenlane/novahot

novahot

Un framework de webshell pour les testeurs d'intrusion.

Voir le dépôt
29957il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Build Status npm npm

novahot

novahot est un framework de webshell pour les testeurs d'intrusion. Il implémente une API basée sur JSON qui peut communiquer avec des trojans écrits dans n'importe quel langage. Par défaut, il est livré avec des trojans écrits en PHP, Ruby et Python.

Au-delà de l'exécution de commandes système, novahot peut émuler des terminaux interactifs, y compris mysql, sqlite3 et psql. Il implémente également des "commandes virtuelles" qui permettent de télécharger, téléverser, éditer et visualiser des fichiers distants localement en utilisant vos applications préférées.

Installation

Installez l'exécutable directement depuis npm :

root@kitploit:~
[sudo] npm install -g novahot

Ensuite, générez un fichier de configuration :

root@kitploit:~
novahot config > ~/.novahotrc

Utilisation

  1. Affichez les trojans disponibles avec novahot trojan list.

  2. Sélectionnez un trojan dans un langage approprié pour votre cible, puis copiez son code source dans un nouveau fichier. (Ex : novahot trojan view basic.php > ~/my-trojan.php)

  3. Modifiez le mot de passe de contrôle dans le trojan nouvellement créé.

  4. Téléversez le trojan vers un emplacement accessible via le web sur la cible.

  5. Configurez les informations de la cible dans la propriété targets de ~/.novahotrc.

  6. Exécutez novahot shell <target> pour ouvrir un shell.

Modes du Shell

En interne, novahot utilise des "modes" et des "adaptateurs" pour émuler divers clients interactifs, y compris actuellement les clients mysql, psql (postgres) et sqlite3.

Pour changer le mode de novahot, utilisez la "commande point" appropriée :

root@kitploit:~
.mysql { "username" : "mysql-user", "password" : "the-password", "database" : "the-database" }

(Les paramètres de connexion peuvent être spécifiés en JSON lors du changement de mode, ou alternativement sauvegardés comme données de configuration de cible dans ~/.novahotrc.)

Par exemple, le mode mysql permet d'exécuter directement des requêtes comme la suivante :

root@kitploit:~
mysql> SELECT ID, user_login, user_email, user_pass FROM wp_users;

Il existe également un mode payload qui peut être utilisé pour POSTer des données arbitraires vers le trojan. Voir le wiki pour plus d'informations.

Commandes Virtuelles

novahot implémente quatre "commandes virtuelles" qui utilisent des charges utiles (payloads) intégrées dans les trojans pour étendre les fonctionnalités du shell :

téléchargement

root@kitploit:~
download <remote-filename> [<local-filename>]

Télécharge <remote-filename> vers --download-dir, et le renomme éventuellement en <local-filename> si spécifié.

téléversement

root@kitploit:~
upload <local-filename> [<remote-filename>]

Téléverse <local-filename> vers le répertoire de travail actuel du shell (cwd), et renomme éventuellement <local-filename> en <remote-filename> si spécifié.

visualisation

root@kitploit:~
view <remote-filename> [<local-filename>]

Télécharge <remote-filename> vers --download-dir, et le renomme éventuellement en <local-filename>. Après le téléchargement, le fichier sera ouvert par l'application de "visualisation" spécifiée dans les configurations.

édition

root@kitploit:~
edit <remote-filename>

Télécharge <remote-filename> vers un fichier temporaire, puis ouvre ce fichier pour édition en utilisant l'"éditeur" spécifié dans les configs. Ensuite, si les modifications du fichier sont sauvegardées localement, le fichier sera automatiquement retéléversé vers le serveur.

Provisionnement d'un Environnement de Test

Ce dépôt contient un environnement de laboratoire basé sur Vagrant, Docker et Damn Vulnerable Web Application ("DVWA"). Les étapes pour provisionner l'environnement varient selon les capacités de votre hôte physique.

Utilisation de docker-compose

Si vous avez docker et docker-compose installés sur votre hôte physique, vous pouvez simplement faire ce qui suit :

  1. Clonez et placez-vous dans ce dépôt avec cd.
  2. Exécutez : docker-compose up

Après le démarrage du conteneur docker, la DVWA sera accessible à l'adresse http://localhost:80.

Utilisation de Vagrant

Si docker n'est pas installé sur votre hôte physique, vous pouvez utiliser Vagrant/Virtualbox pour accéder à une machine virtuelle capable d'exécuter Docker :

  1. Clonez et placez-vous dans ce dépôt avec cd.
  2. Provisionnez une machine virtuelle : vagrant up
  3. Connectez-vous en SSH à la machine virtuelle : vagrant ssh
  4. Démarrez le conteneur Docker : sudo su; cd /vagrant; docker-compose up

La DVWA sera accessible à l'adresse http://localhost:8000.

Configuration de novahot pour l'environnement de laboratoire

Spécifiez les chaînes de connexion suivantes dans votre fichier ~/.novahotrc pour connecter le client novahot au trojan PHP intégré dans le conteneur DVWA :

root@kitploit:~
{

  "targets": {
    "dvwa" : {
      "uri"      : "http://localhost:8000/novahot.php",
      "password" : "the-password",

      "mysql" : {
        "username": "root",
        "password": "vulnerables",
        "database": "dvwa"
      }
    }
  }

}

Vous pouvez ensuite établir un webshell via :

root@kitploit:~
novahot shell dvwa

Informations Complémentaires

Des informations supplémentaires peuvent être trouvées dans le wiki :

  • Configuration
  • L'API Client/Trojan
  • Conflits de "commande point" de sqlite3
Télécharger l’outil