Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
novahot — ペネトレーションテスター向けウェブシェルフレームワーク。 | Kitploit
ツール/GitHubGitHub/chrisallenlane/novahot
エクスプロイトフレームワークペイロード生成ウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツールArchived
GitHubchrisallenlane/novahot

novahot

ペネトレーションテスター向けウェブシェルフレームワーク。

リポジトリを見る
299571年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Build Status npm npm

novahot

novahotはペネトレーションテスター向けのウェブシェルフレームワークです。JSONベースのAPIを実装しており、任意の言語で書かれたトロイの木馬と通信できます。デフォルトでは、PHP、Ruby、Pythonで書かれたトロイの木馬が付属しています。

システムコマンドの実行に加えて、novahotはmysql、sqlite3、psqlなどのインタラクティブターミナルをエミュレートできます。また、「仮想コマンド」を実装しており、ユーザーが好みのアプリケーションを使用してリモートファイルのアップロード、ダウンロード、編集、表示をローカルで行うことができます。

インストール

npmから直接実行可能ファイルをインストールします。

root@kitploit:~
[sudo] npm install -g novahot

次に設定ファイルを生成します。

root@kitploit:~
novahot config > ~/.novahotrc

使い方

  1. novahot trojan listで利用可能なトロイの木馬を表示します。

  2. ターゲットに適した言語のトロイの木馬を選択し、そのソースを新しいファイルにコピーします(例:novahot trojan view basic.php > ~/my-trojan.php)。

  3. 新しく作成したトロイの木馬の制御パスワードを変更します。

  4. トロイの木馬をターゲット上のWebアクセス可能な場所にアップロードします。

  5. ~/.novahotrcのtargetsプロパティでターゲット情報を設定します。

  6. novahot shell <target>を実行してシェルを開きます。

シェルモード

内部では、novahotは「モード」と「アダプター」を使用して、現在mysql、psql(PostgreSQL)、sqlite3クライアントを含むさまざまなインタラクティブクライアントをエミュレートしています。

novahotのモードを変更するには、適切な「ドットコマンド」を発行します。

root@kitploit:~
.mysql { "username" : "mysql-user", "password" : "the-password", "database" : "the-database" }

(接続パラメータはモード変更時にJSONとして指定するか、代わりに~/.novahotrcのターゲット設定データとして保存できます。)

例えば、mysqlモードでは以下のようなクエリを直接実行できます。

root@kitploit:~
mysql> SELECT ID, user_login, user_email, user_pass FROM wp_users;

さらに、トロイの木馬に任意のデータをPOSTするために使用できるpayloadモードもあります。詳細はWikiを参照してください。

仮想コマンド

novahotは、トロイの木馬に組み込まれたペイロードを利用してシェルの機能を拡張する4つの「仮想コマンド」を実装しています。

download

root@kitploit:~
download <remote-filename> [<local-filename>]

<remote-filename>を--download-dirにダウンロードし、指定された場合はオプションで<local-filename>にリネームします。

upload

root@kitploit:~
upload <local-filename> [<remote-filename>]

<local-filename>をシェルのcwdにアップロードし、指定された場合はオプションで<local-filename>を<remote-filename>にリネームします。

view

root@kitploit:~
view <remote-filename> [<local-filename>]

<remote-filename>を--download-dirにダウンロードし、指定された場合はオプションで<local-filename>にリネームします。ダウンロード後、ファイルは設定で指定された「ビューア」アプリケーションで開かれます。

edit

root@kitploit:~
edit <remote-filename>

<remote-filename>を一時ファイルにダウンロードし、次に設定で指定された「エディタ」を使用してそのファイルを編集用に開きます。その後、ファイルへの変更がローカルで保存された場合、ファイルは自動的にサーバーに再アップロードされます。

テスト環境のプロビジョニング

このリポジトリには、Vagrant、Docker、Damn Vulnerable Web Application("DVWA")に基づいたラボ環境が含まれています。環境のプロビジョニング手順は、物理ホストの機能によって異なります。

docker-composeを使用する

物理ホストにdockerとdocker-composeがインストールされている場合は、以下の手順を実行するだけです。

  1. このリポジトリをクローンしてcdする
  2. docker-compose upを実行する

Dockerコンテナが起動すると、DVWAはhttp://localhost:80でアクセス可能になります。

Vagrantを使用する

物理ホストにdockerがインストールされていない場合は、Vagrant/Virtualboxを使用してDocker対応の仮想マシンにアクセスできます。

  1. このリポジトリをクローンしてcdする
  2. 仮想マシンをプロビジョニングする: vagrant up
  3. 仮想マシンにSSH接続する: vagrant ssh
  4. Dockerコンテナを起動する: sudo su; cd /vagrant; docker-compose up

DVWAはhttp://localhost:8000でアクセス可能になります。

ラボ環境に対してnovahotを設定する

DVWAコンテナに埋め込まれたPHPトロイの木馬にnovahotクライアントを接続するために、~/.novahotrcファイルに以下の接続文字列を指定します。

root@kitploit:~
{

  "targets": {
    "dvwa" : {
      "uri"      : "http://localhost:8000/novahot.php",
      "password" : "the-password",

      "mysql" : {
        "username": "root",
        "password": "vulnerables",
        "database": "dvwa"
      }
    }
  }

}

その後、以下のコマンドでウェブシェルを確立できます。

root@kitploit:~
novahot shell dvwa

追加情報

追加情報はWikiで確認できます。

  • 設定
  • クライアント/トロイの木馬API
  • sqlite3の「ドットコマンド」の競合
ツールをダウンロード