Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
novahot — 一个用于渗透测试人员的Webshell框架。 | Kitploit
工具/GitHubGitHub/chrisallenlane/novahot
漏洞利用框架Payload生成Web应用程序漏洞利用渗透测试命令与控制远程访问工具Archived
GitHubchrisallenlane/novahot

novahot

一个用于渗透测试人员的Webshell框架。

查看仓库
2995771年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Build Status npm npm

novahot

novahot 是一个面向渗透测试人员的 Webshell 框架。它实现了一个基于 JSON 的 API,可以与任何语言编写的木马进行通信。默认情况下,它附带用 PHP、Ruby 和 Python 编写的木马。

除了执行系统命令外,novahot 还能模拟交互式终端,包括 mysql、sqlite3 和 psql。它还实现了“虚拟命令”,使你能够使用本地偏好的应用程序上传、下载、编辑和查看远程文件。

安装

直接从 npm 安装可执行文件:

root@kitploit:~
[sudo] npm install -g novahot

然后生成一个配置文件:

root@kitploit:~
novahot config > ~/.novahotrc

用法

  1. 使用 novahot trojan list 查看可用的木马。

  2. 选择一个适合目标环境的语言对应的木马,然后将其源码复制到一个新文件中。(例如:novahot trojan view basic.php > ~/my-trojan.php)

  3. 在新创建的木马中修改控制密码。

  4. 将木马上传到目标上可通过 Web 访问的位置。

  5. 在 ~/.novahotrc 文件的 targets 属性中配置目标信息。

  6. 运行 novahot shell <target> 打开一个 shell。

Shell 模式

在内部,novahot 使用“模式”和“适配器”来模拟各种交互客户端,目前包括 mysql、psql(PostgreSQL)和 sqlite3 客户端。

要更改 novahot 的模式,请发出相应的“点命令”:

root@kitploit:~
.mysql { "username" : "mysql-user", "password" : "the-password", "database" : "the-database" }

(切换模式时,连接参数可以以 JSON 形式指定,或者也可以作为目标配置数据保存在 ~/.novahotrc 中。)

例如,mysql 模式使你可以直接运行如下查询:

root@kitploit:~
mysql> SELECT ID, user_login, user_email, user_pass FROM wp_users;

此外还存在一个 payload 模式,可用于向木马 POST 任意数据。更多信息请参阅 Wiki。

虚拟命令

novahot 实现了四个“虚拟命令”,它们利用内置于木马中的 payload 来扩展 shell 的功能:

下载

root@kitploit:~
download <remote-filename> [<local-filename>]

将 <remote-filename> 下载到 --download-dir 目录下,并可选择将其重命名为 <local-filename>(如果指定的话)。

上传

root@kitploit:~
upload <local-filename> [<remote-filename>]

将 <local-filename> 上传到 shell 的当前工作目录(cwd),并可选择将 <local-filename> 重命名为 <remote-filename>(如果指定的话)。

查看

root@kitploit:~
view <remote-filename> [<local-filename>]

将 <remote-filename> 下载到 --download-dir 目录下,并可选择将其重命名为 <local-filename>。下载后,文件将由配置中指定的“查看器”应用程序打开。

编辑

root@kitploit:~
edit <remote-filename>

将 <remote-filename> 下载到一个临时文件,然后使用配置中指定的“编辑器”打开该文件进行编辑。之后,如果文件在本地保存了更改,该文件将自动重新上传到服务器。

准备测试环境

此仓库包含一个基于 Vagrant、Docker 和 Damn Vulnerable Web Application(“DVWA”)构建的实验室环境。准备环境的步骤取决于你的物理主机的能力。

使用 docker-compose

如果你的物理主机上已安装 docker 和 docker-compose,只需执行以下操作:

  1. 克隆并 cd 到此仓库
  2. 运行:docker-compose up

Docker 容器启动后,DVWA 可通过 http://localhost:80 访问。

使用 vagrant

如果物理主机上未安装 docker,你可以使用 Vagrant/Virtualbox 来访问一个支持 Docker 的虚拟机:

  1. 克隆并 cd 到此仓库
  2. 准备一个虚拟机:vagrant up
  3. 通过 SSH 进入虚拟机:vagrant ssh
  4. 启动 Docker 容器:sudo su; cd /vagrant; docker-compose up

DVWA 可通过 http://localhost:8000 访问。

配置 novahot 以连接实验室环境

在 ~/.novahotrc 文件中指定以下连接字符串,以便将 novahot 客户端连接到 DVWA 容器中嵌入的 PHP 木马:

root@kitploit:~
{

  "targets": {
    "dvwa" : {
      "uri"      : "http://localhost:8000/novahot.php",
      "password" : "the-password",

      "mysql" : {
        "username": "root",
        "password": "vulnerables",
        "database": "dvwa"
      }
    }
  }

}

然后,你可以通过以下命令建立 Webshell:

root@kitploit:~
novahot shell dvwa

其他信息

更多信息请参阅 Wiki:

  • 配置
  • 客户端/木马 API
  • sqlite3 “点命令”冲突
下载工具