综合性WebShell管理平台|内存马注入、命令执行、文件管理和代理等高级功能

admin 2025-12-25 03:05:15 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: TL-NodeJsShell是一款面向渗透测试人员的综合性WebShell管理平台,基于Node.js开发。该平台集成了内存马注入、交互式终端、文件管理及代理等高级功能,支持Express和Koa框架的中间件注入与多种加密方式。前端采用Vue3构建,界面现代化且响应迅速。该工具仅供安全学习与研究使用。 综合评分: 85 文章分类: 安全工具,WEB安全,渗透测试,红队


cover_image

综合性 WebShell 管理平台 | 内存马注入、命令执行、文件管理和代理等高级功能

黑白之道

2025年12月23日 09:18 山东

工具介绍

TL-NodeJsShell 是一个为安全专业人员和渗透测试人员设计的综合性 WebShell 管理平台。它提供了一个现代化的 Web 界面,用于管理基于 Node.js 的 Shell,具有内存马注入、命令执行、文件管理和代理支持等高级功能。

主要特性

  • 内存马注入
  • Express 中间件注入
  • Koa 中间件注入
  • 原型链污染技术
  • 多种编码方式(Base64、XOR、AES)
  • 交互式终端
  • 实时命令执行
  • 基于 xterm.js 的虚拟终端
  • 命令历史记录
  • 多 Shell 管理
  • 文件管理
  • 文件浏览器与目录导航
  • 文件上传/下载(支持大文件分块传输)
  • 文件预览和编辑
  • Monaco 编辑器集成
  • 安全特性
  • 支持多种编码类型
  • 自定义 HTTP 头
  • 代理支持(HTTP/HTTPS/SOCKS5)
  • 密码保护
  • 现代化界面
  • Vue 3 + TypeScript 前端
  • Element Plus 组件库
  • 响应式设计
  • 实时状态监控

截图展示

工具获取

https://github.com/tianlusec/TL-NodeJsShell/tree/main

文章来源:夜组安全

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文

END


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:黑白之道 《综合性 WebShell 管理平台 | 内存马注入、命令执行、文件管理和代理等高级功能》

评论:0   参与:  2