Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jscythe — استغلال آلية المفتش (inspector) في node.js لإجبار أي عملية قائمة على node.js/electron/v8 على تنفيذ كود جافاسكريبت عشوائي. | Kitploit
أدوات/GitHubGitHub/evilsocket/jscythe
الاستغلالما بعد الاستغلالالفريق الأحمرأداة الوصول عن بعد
GitHubevilsocket/jscythe

jscythe

استغلال آلية المفتش (inspector) في node.js لإجبار أي عملية قائمة على node.js/electron/v8 على تنفيذ كود جافاسكريبت عشوائي.

عرض المستودع
33124منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

jscythe يساء استخدام آلية المفتش في node.js لإجبار أي عملية مبنية على node.js/electron/v8 على تنفيذ كود جافاسكريبت تعسفي، حتى إذا كانت قدرات التصحيح لديهم معطلة.

vscode

تم اختباره ويعمل ضد Visual Studio Code و Discord وأي تطبيق Node.js والمزيد!

كيف

  1. حدد العملية المستهدفة.
  2. أرسل إشارة SIGUSR1 إلى العملية، مما سيمكن المصحح على منفذ (يعتمد على البرنامج، أحيانًا يكون عشوائيًا، وأحيانًا لا).
  3. حدد منفذ التصحيح عن طريق مقارنة المنافذ المفتوحة قبل وبعد إرسال SIGUSR1.
  4. احصل على عنوان URL لتصحيح websocket ومعرف الجلسة من http://localhost:<port>/json.
  5. أرسل طلب Runtime.evaluate مع الكود المقدم.
  6. الربح.

البناء

root@kitploit:~
cargo build --release

التشغيل

استهداف عملية محددة وتنفيذ تعبير أساسي:

root@kitploit:~
./target/release/jscythe --pid 666 --code "5 - 3 + 2"

تنفيذ كود من ملف:

root@kitploit:~
./target/release/jscythe --pid 666 --script example_script.js

يمكن لـ example_script.js استدعاء أي وحدة node وتنفيذ أي كود، مثل:

root@kitploit:~
require('child_process').spawnSync('/System/Applications/Calculator.app/Contents/MacOS/Calculator', { encoding : 'utf8' }).stdout

البحث عن عملية بواسطة تعبير:

root@kitploit:~
./target/release/jscythe --search extensionHost --script example_script.js

خيارات أخرى

شغل jscythe --help للحصول على القائمة الكاملة للخيارات.

الترخيص

هذا المشروع صنع بـ ♥ بواسطة @evilsocket وهو مصدر تحت رخصة GPL3.

تنزيل الأداة