Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/chrisallenlane/novahot
Framework di ExploitGenerazione di PayloadSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso RemotoArchived
GitHubchrisallenlane/novahot

novahot

Un framework di webshell per penetration tester.

Vedi Repository
299571 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Build Status npm npm

novahot

novahot è un framework webshell per penetration tester. Implementa un'API basata su JSON che può comunicare con trojan scritti in qualsiasi linguaggio. Di default, include trojan scritti in PHP, Ruby e Python.

Oltre all'esecuzione di comandi di sistema, novahot è in grado di emulare terminali interattivi, inclusi mysql, sqlite3 e psql. Implementa inoltre "comandi virtuali" che consentono di caricare, scaricare, modificare e visualizzare file remoti localmente usando le tue applicazioni preferite.

Installazione

Installa l'eseguibile direttamente da npm:

root@kitploit:~
[sudo] npm install -g novahot

Poi genera un file di configurazione:

root@kitploit:~
novahot config > ~/.novahotrc

Utilizzo

  1. Visualizza i trojan disponibili con novahot trojan list.

  2. Seleziona un trojan in un linguaggio appropriato per il tuo target, quindi copia il suo sorgente in un nuovo file. (Es: novahot trojan view basic.php > ~/my-trojan.php)

  3. Cambia la password di controllo nel trojan appena creato.

  4. Carica il trojan in una posizione accessibile via web sul target.

  5. Configura le informazioni del target nella proprietà targets in ~/.novahotrc.

  6. Esegui novahot shell <target> per aprire una shell.

Modalità della shell

Internamente, novahot utilizza "modalità" e "adattatori" per emulare vari client interattivi, attualmente inclusi i client mysql, psql (postgres) e sqlite3.

Per cambiare la modalità di novahot, utilizza il "dot command" appropriato:

root@kitploit:~
.mysql { "username" : "mysql-user", "password" : "the-password", "database" : "the-database" }

(I parametri di connessione possono essere specificati in JSON durante il cambio di modalità, oppure salvati come dati di configurazione del target in ~/.novahotrc.)

Ad esempio, la modalità mysql consente di eseguire direttamente query come la seguente:

root@kitploit:~
mysql> SELECT ID, user_login, user_email, user_pass FROM wp_users;

Esiste anche una modalità payload che può essere utilizzata per inviare dati arbitrari tramite POST al trojan. Consulta il wiki per maggiori informazioni.

Comandi virtuali

novahot implementa quattro "comandi virtuali" che utilizzano payload integrati nei trojan per estendere le funzionalità della shell:

download

root@kitploit:~
download <remote-filename> [<local-filename>]

Scarica <remote-filename> in --download-dir e, opzionalmente, lo rinomina in <local-filename> se specificato.

upload

root@kitploit:~
upload <local-filename> [<remote-filename>]

Carica <local-filename> nella cwd della shell e, opzionalmente, rinomina <local-filename> in <remote-filename> se specificato.

view

root@kitploit:~
view <remote-filename> [<local-filename>]

Scarica <remote-filename> in --download-dir e, opzionalmente, lo rinomina in <local-filename>. Dopo il download, il file verrà aperto dall'applicazione di "visualizzazione" specificata nella configurazione.

edit

root@kitploit:~
edit <remote-filename>

Scarica <remote-filename> in un file temporaneo, quindi lo apre per la modifica utilizzando l'"editor" specificato nella configurazione. Successivamente, se le modifiche al file vengono salvate localmente, il file verrà automaticamente ricaricato sul server.

Preparazione di un ambiente di test

Questo repository contiene un ambiente di laboratorio basato su Vagrant, Docker e il Damn Vulnerable Web Application ("DVWA"). I passaggi per preparare l'ambiente variano a seconda delle capacità del tuo host fisico.

Utilizzo di docker-compose

Se hai docker e docker-compose installati sul tuo host fisico, procedi semplicemente come segue:

  1. Clona e cd in questo repository
  2. Esegui: docker-compose up

Dopo l'avvio del container docker, il DVWA sarà accessibile all'indirizzo http://localhost:80.

Utilizzo di vagrant

Se docker non è installato sul tuo host fisico, puoi utilizzare Vagrant/Virtualbox per accedere a una macchina virtuale dotata di docker:

  1. Clona e cd in questo repository
  2. Prepara una macchina virtuale: vagrant up
  3. Connettiti in SSH alla macchina virtuale: vagrant ssh
  4. Avvia il container docker: sudo su; cd /vagrant; docker-compose up

Il DVWA sarà accessibile all'indirizzo http://localhost:8000.

Configurazione di novahot per l'ambiente di laboratorio

Specifica le seguenti stringhe di connessione nel tuo file ~/.novahotrc per connettere il client novahot al trojan PHP integrato nel container DVWA:

root@kitploit:~
{

  "targets": {
    "dvwa" : {
      "uri"      : "http://localhost:8000/novahot.php",
      "password" : "the-password",

      "mysql" : {
        "username": "root",
        "password": "vulnerables",
        "database": "dvwa"
      }
    }
  }

}

Puoi quindi stabilire una webshell tramite:

root@kitploit:~
novahot shell dvwa

Informazioni aggiuntive

Ulteriori informazioni sono disponibili nel wiki:

  • Configurazione
  • API Client/Trojan
  • Conflitti con i "dot command" di sqlite3
Scarica lo strumento