文章总结: TL-NodeJsShell是一款专为安全人员设计的Node.jsWebShell管理平台。它支持内存马注入、中间件注入、原型链污染等高级技术,具备交互式终端和文件管理功能。该工具集成了Monaco编辑器与xterm.js,提供多种加密方式及代理支持,适用于渗透测试与安全研究场景。 综合评分: 85 文章分类: 安全工具,WEB安全,渗透测试
工具 | TL-NodeJsShell
浅安
浅安安全
2025年12月29日 08:00 广东
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。
0x00 简介
TL-NodeJsShell是一个为安全专业人员和渗透测试人员设计的综合性WebShell管理平台。
0x01 功能说明
- 内存马注入
- Express中间件注入
- Koa中间件注入
- 原型链污染技术
- 多种编码方式(Base64、XOR、AES)
- 交互式终端
- 实时命令执行
- 基于xterm.js的虚拟终端
- 命令历史记录
- 多Shell管理
- 文件管理
- 文件浏览器与目录导航
- 文件上传/下载(支持大文件分块传输)
- 文件预览和编辑
- Monaco编辑器集成
- 安全特性
- 支持多种编码类型
- 自定义HTTP头
- 代理支持(HTTP/HTTPS/SOCKS5)
- 密码保护
- 响应式设计
- 实时状态监控
0x02 项目地址
https://github.com/tianlusec/TL-NodeJsShell
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:浅安安全 浅安《工具 | TL-NodeJsShell》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论