Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
novahot — Фреймворк веб-шеллов для пентестеров. | Kitploit
Инструменты/GitHubGitHub/chrisallenlane/novahot
Фреймворки для эксплойтовГенерация полезной нагрузкиЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного ДоступаArchived
GitHubchrisallenlane/novahot

novahot

Фреймворк веб-шеллов для пентестеров.

Репозиторий
299571 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Build Status npm npm

novahot

novahot — это фреймворк веб-шеллов для тестировщиков на проникновение. В нём реализован JSON-ориентированный API, который может взаимодействовать с троянами, написанными на любом языке. По умолчанию поставляются трояны на PHP, Ruby и Python.

Помимо выполнения системных команд, novahot умеет эмулировать интерактивные терминалы, включая mysql, sqlite3 и psql. Кроме того, он реализует «виртуальные команды», позволяющие загружать, скачивать, редактировать и просматривать удалённые файлы локально с помощью ваших любимых приложений.

Установка

Установите исполняемый файл напрямую из npm:

root@kitploit:~
[sudo] npm install -g novahot

Затем создайте файл конфигурации:

root@kitploit:~
novahot config > ~/.novahotrc

Использование

  1. Просмотрите доступные трояны с помощью novahot trojan list.

  2. Выберите троян на языке, подходящем для вашей цели, и скопируйте его исходный код в новый файл. (Пример: novahot trojan view basic.php > ~/my-trojan.php)

  3. Измените контрольный пароль в созданном трояне.

  4. Загрузите троян в веб-доступное место на цели.

  5. Настройте информацию о цели в свойстве targets файла ~/.novahotrc.

  6. Выполните novahot shell <target>, чтобы открыть оболочку.

Режимы оболочки

Внутренне novahot использует «режимы» и «адаптеры» для эмуляции различных интерактивных клиентов, включая mysql, psql (postgres) и sqlite3.

Чтобы изменить режим novahot, введите соответствующую «dot-команду»:

root@kitploit:~
.mysql { "username" : "mysql-user", "password" : "the-password", "database" : "the-database" }

(Параметры подключения можно указывать в JSON при смене режима или сохранять как данные конфигурации цели в ~/.novahotrc.)

Например, режим mysql позволяет напрямую выполнять запросы следующего вида:

root@kitploit:~
mysql> SELECT ID, user_login, user_email, user_pass FROM wp_users;

Также существует режим payload, который можно использовать для POST-отправки произвольных данных трояну. Подробнее в вики.

Виртуальные команды

novahot реализует четыре «виртуальные команды», использующие встроенные в трояны полезные нагрузки для расширения функциональности оболочки:

download

root@kitploit:~
download <remote-filename> [<local-filename>]

Скачивает <remote-filename> в --download-dir, и, при указании, переименовывает в <local-filename>.

upload

root@kitploit:~
upload <local-filename> [<remote-filename>]

Загружает <local-filename> в текущую рабочую директорию оболочки (cwd), и, при указании, переименовывает <local-filename> в <remote-filename>.

view

root@kitploit:~
view <remote-filename> [<local-filename>]

Скачивает <remote-filename> в --download-dir, и, при указании, переименовывает в <local-filename>. После скачивания файл открывается в приложении для просмотра, указанном в конфигурации.

edit

root@kitploit:~
edit <remote-filename>

Скачивает <remote-filename> во временный файл, после чего открывает его для редактирования с помощью редактора, указанного в конфигурации. Если файл после редактирования был сохранён локально, он автоматически загружается обратно на сервер.

Настройка тестовой среды

Этот репозиторий содержит лабораторную среду, построенную на Vagrant, Docker и Damn Vulnerable Web Application («DVWA»). Шаги по настройке среды зависят от возможностей вашего физического хоста.

Использование docker-compose

Если на вашем физическом хосте установлены docker и docker-compose, просто выполните следующее:

  1. Клонируйте и перейдите в этот репозиторий: cd
  2. Запустите: docker-compose up

После запуска контейнера Docker DVWA будет доступна по адресу http://localhost:80.

Использование vagrant

Если docker не установлен на вашем физическом хосте, вы можете использовать Vagrant/Virtualbox для доступа к виртуальной машине с Docker:

  1. Клонируйте и перейдите в этот репозиторий: cd
  2. Настройте виртуальную машину: vagrant up
  3. Подключитесь по SSH к виртуальной машине: vagrant ssh
  4. Запустите контейнер Docker: sudo su; cd /vagrant; docker-compose up

DVWA будет доступна по адресу http://localhost:8000.

Настройка novahot для работы с лабораторной средой

Укажите следующие строки подключения в файле ~/.novahotrc, чтобы подключить клиент novahot к трояну PHP, встроенному в контейнер DVWA:

root@kitploit:~
{

  "targets": {
    "dvwa" : {
      "uri"      : "http://localhost:8000/novahot.php",
      "password" : "the-password",

      "mysql" : {
        "username": "root",
        "password": "vulnerables",
        "database": "dvwa"
      }
    }
  }

}

Затем вы можете установить веб-шелл с помощью:

root@kitploit:~
novahot shell dvwa

Дополнительная информация

Дополнительную информацию можно найти в вики:

  • Конфигурация
  • API клиента и трояна
  • Конфликты «dot-команд» в sqlite3
Скачать инструмент