Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
notionterm — Incorporare una reverse shell nelle pagine di Notion utilizzando l'API di Notion come proxy, consentendo sessioni stealth di shell remota con comunicazione crittografata e autenticata per operazioni di red team. | Kitploit
Strumenti/GitHubGitHub/ariary/notionterm
Generazione di PayloadExploitReverse EngineeringSicurezza WebCommand and ControlRed Teaming
GitHubariary/notionterm

notionterm

Incorporare una reverse shell nelle pagine di Notion utilizzando l'API di Notion come proxy, consentendo sessioni stealth di shell remota con comunicazione crittografata e autenticata per operazioni di red team.

Vedi Repository
137153 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

notionterm

Incorpora reverse shell in pagine Notion.
Hack mentre prendi appunti


demo


PRO ➕:

  • Nascondere l'IP dell'attaccante nella reverse shell (Nessuna interazione diretta tra attaccante e macchina target. Notion è usato come proxy per ospitare la reverse shell)
  • Inserimento demo/prova rapida nel report
  • Reverse shell altamente disponibile e condivisibile (desktop, browser, mobile)
  • Shell remota crittografata e autenticata

CONTRO ➖:

  • Sessioni di shell lunghe e interattive (per quelle vedi tacos)

Perché? 🤔

L'attenzione era su creare qualcosa di divertente ma comunque utilizzabile, ma non è destinato ad essere LA soluzione per reverse shell nell'arsenale del pentester.

Come? 🤷‍♂️

Usa Notion come al solito e lancia notionterm sul target.

Requisiti 🖊️

  • Software Notion e chiave API
  • Comunicazione HTTP consentita dal target al dominio di Notion
  • RCE precedente sul target

approssimativamente ispirato dalla grande idea di OffensiveNotion e notionion!

TL;DR

Imparare comandi e flag è troppo noioso: Usa wrap-notionterm.sh

Quickstart

🏗️ Configurazione

  1. Crea una pagina e dai alla chiave API di integrazione i permessi per scrivere sulla pagina.
  2. Compila notionterm e trasferiscilo sulla macchina target (vedi Compilazione)

👟 Esecuzione

Ci sono 3 modi principali per eseguire notionterm:

Modalità "normale"
Ottieni terminale, fermalo/riavvialo, ecc...
notionterm [flags]
Avvia la shell con il widget pulsante: imposta su ON, fai le tue cose di reverse shell, imposta su OFF per mettere in pausa, imposta su ON per riprendere, ecc...
Modalità "server"
Facilita l'embedding di notionterm in qualsiasi pagina
notionterm --server [flags]
Avvia una sessione di shell in qualsiasi pagina creando un blocco embed con URL contenente l'ID della pagina (CTRL+L per ottenerlo): https://[TARGET_URL]/notionterm?url=[NOTION_PAGE_ID].
Modalità light
Esegue solo traffico HTTP dal target verso notion
notionterm light [flags]

Compilazione

Poiché notionterm è pensato per essere eseguito sulla macchina target, deve essere compilato per adattarsi ad essa.

Quindi imposta la variabile d'ambiente in base ai requisiti del target:

root@kitploit:~
GOOS=[windows/linux/darwin]

Compilazione semplice

root@kitploit:~
git clone https://github.com/ariary/notionterm.git && cd notionterm
GOOS=$GOOS go build notionterm.go

Dovrai impostare la chiave API e l'URL della pagina di Notion usando variabili d'ambiente (NOTION_TOKEN & NOTION_PAGE_URL) o flag (--token & --page-url)

Compilazione "tutto incluso"

Incorpora direttamente il token API dell'integrazione Notion e l'URL della pagina di Notion nel binario. ⚠️ Chiunque abbia accesso al binario può recuperare il token. Per motivi di sicurezza non condividerlo e rimuovilo dopo l'uso.

Imposta le variabili d'ambiente corrispondenti:

root@kitploit:~
export NOTION_PAGE_URL=[NOTION_PAGE_URL]
export NOTION_TOKEN=[INTEGRATION_NOTION_TOKEN]

E compila:

root@kitploit:~
git clone https://github.com/ariary/notionterm.git && cd notionterm
./static-build.sh $NOTION_PAGE_URL $NOTION_TOKEN $GOOS
Scarica lo strumento