文章总结: TL-NodeJsShell是一款面向渗透测试人员的综合性WebShell管理平台,基于Node.js开发。该平台集成了内存马注入、交互式终端、文件管理及代理等高级功能,支持Express和Koa框架的中间件注入与多种加密方式。前端采用Vue3构建,界面现代化且响应迅速。该工具仅供安全学习与研究使用。 综合评分: 85 文章分类: 安全工具,WEB安全,渗透测试,红队
综合性 WebShell 管理平台 | 内存马注入、命令执行、文件管理和代理等高级功能
黑白之道
2025年12月23日 09:18 山东
工具介绍
TL-NodeJsShell 是一个为安全专业人员和渗透测试人员设计的综合性 WebShell 管理平台。它提供了一个现代化的 Web 界面,用于管理基于 Node.js 的 Shell,具有内存马注入、命令执行、文件管理和代理支持等高级功能。
主要特性
- 内存马注入
- Express 中间件注入
- Koa 中间件注入
- 原型链污染技术
- 多种编码方式(Base64、XOR、AES)
- 交互式终端
- 实时命令执行
- 基于 xterm.js 的虚拟终端
- 命令历史记录
- 多 Shell 管理
- 文件管理
- 文件浏览器与目录导航
- 文件上传/下载(支持大文件分块传输)
- 文件预览和编辑
- Monaco 编辑器集成
- 安全特性
- 支持多种编码类型
- 自定义 HTTP 头
- 代理支持(HTTP/HTTPS/SOCKS5)
- 密码保护
- 现代化界面
- Vue 3 + TypeScript 前端
- Element Plus 组件库
- 响应式设计
- 实时状态监控
截图展示
工具获取
https://github.com/tianlusec/TL-NodeJsShell/tree/main
文章来源:夜组安全
黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!
如侵权请私聊我们删文
END
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:黑白之道 《综合性 WebShell 管理平台 | 内存马注入、命令执行、文件管理和代理等高级功能》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论