工具|TL-NodeJsShell

admin 2025-12-30 01:27:40 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: TL-NodeJsShell是一款专为安全人员设计的Node.jsWebShell管理平台。它支持内存马注入、中间件注入、原型链污染等高级技术,具备交互式终端和文件管理功能。该工具集成了Monaco编辑器与xterm.js,提供多种加密方式及代理支持,适用于渗透测试与安全研究场景。 综合评分: 85 文章分类: 安全工具,WEB安全,渗透测试


cover_image

工具 | TL-NodeJsShell

浅安

浅安安全

2025年12月29日 08:00 广东

注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布不承担任何法律及连带责任。

0x00 简介

TL-NodeJsShell是一个为安全专业人员和渗透测试人员设计的综合性WebShell管理平台。

0x01 功能说明

  • 内存马注入
  • Express中间件注入
  • Koa中间件注入
  • 原型链污染技术
  • 多种编码方式(Base64、XOR、AES)
  • 交互式终端
  • 实时命令执行
  • 基于xterm.js的虚拟终端
  • 命令历史记录
  • 多Shell管理
  • 文件管理
  • 文件浏览器与目录导航
  • 文件上传/下载(支持大文件分块传输)
  • 文件预览和编辑
  • Monaco编辑器集成
  • 安全特性
  • 支持多种编码类型
  • 自定义HTTP头
  • 代理支持(HTTP/HTTPS/SOCKS5)
  • 密码保护
  • 响应式设计
  • 实时状态监控

0x02 项目地址

https://github.com/tianlusec/TL-NodeJsShell


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:浅安安全 浅安《工具 | TL-NodeJsShell》

工具|TL-NodeJsShell 网络安全文章

工具|TL-NodeJsShell

文章总结: TL-NodeJsShell是一款专为安全人员设计的Node.jsWebShell管理平台。它支持内存马注入、中间件注入、原型链污染等高级技术,具备
评论:0   参与:  0