
Missbrauchen Sie den node.js-Inspector-Mechanismus, um jeden auf node.js/electron/v8 basierenden Prozess zur Ausführung beliebigen JavaScript-Codes zu zwingen.
jscythe missbraucht den Inspector-Mechanismus von node.js, um jeden node.js/electron/v8-basierten Prozess zu zwingen, beliebigen JavaScript-Code auszuführen, selbst wenn dessen Debugging-Fähigkeiten deaktiviert sind.

Getestet und funktioniert mit Visual Studio Code, Discord, jeder Node.js-Anwendung und mehr!
SIGUSR1-Signal an den Prozess. Dadurch wird der Debugger auf einem Port aktiviert (abhängig von der Software manchmal zufällig, manchmal nicht).SIGUSR1 vergleichen.http://localhost:<port>/json.Runtime.evaluate-Anfrage mit dem bereitgestellten Code.cargo build --release
Zielen Sie auf einen bestimmten Prozess und führen Sie einen einfachen Ausdruck aus:
./target/release/jscythe --pid 666 --code "5 - 3 + 2"
Code aus einer Datei ausführen:
./target/release/jscythe --pid 666 --script example_script.js
Die example_script.js kann jedes Node-Module einbinden und beliebigen Code ausführen, wie zum Beispiel:
require('child_process').spawnSync('/System/Applications/Calculator.app/Contents/MacOS/Calculator', { encoding : 'utf8' }).stdout
Prozess nach Ausdruck suchen:
./target/release/jscythe --search extensionHost --script example_script.js
Führen Sie jscythe --help aus, um die vollständige Liste der Optionen zu erhalten.
Dieses Projekt wurde mit ♥ von @evilsocket erstellt und steht unter der GPL3-Lizenz.