Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
jscythe — Missbrauchen Sie den node.js-Inspector-Mechanismus, um jeden auf node.js/electron/v8 basierenden Prozess zur Ausführung beliebigen JavaScript-Codes zu zwingen. | Kitploit
Tools/GitHubGitHub/evilsocket/jscythe
ExploitationPost-ExploitationRed TeamingRemote-Access-Tool
GitHubevilsocket/jscythe

jscythe

Missbrauchen Sie den node.js-Inspector-Mechanismus, um jeden auf node.js/electron/v8 basierenden Prozess zur Ausführung beliebigen JavaScript-Codes zu zwingen.

Repository anzeigen
33124vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

jscythe missbraucht den Inspector-Mechanismus von node.js, um jeden node.js/electron/v8-basierten Prozess zu zwingen, beliebigen JavaScript-Code auszuführen, selbst wenn dessen Debugging-Fähigkeiten deaktiviert sind.

vscode

Getestet und funktioniert mit Visual Studio Code, Discord, jeder Node.js-Anwendung und mehr!

Vorgehen

  1. Finden Sie den Zielprozess.
  2. Senden Sie das SIGUSR1-Signal an den Prozess. Dadurch wird der Debugger auf einem Port aktiviert (abhängig von der Software manchmal zufällig, manchmal nicht).
  3. Bestimmen Sie den Debugging-Port, indem Sie die offenen Ports vor und nach dem Senden von SIGUSR1 vergleichen.
  4. Holen Sie die Websocket-Debugging-URL und die Sitzungs-ID von http://localhost:<port>/json.
  5. Senden Sie eine Runtime.evaluate-Anfrage mit dem bereitgestellten Code.
  6. Profit.

Bauen

root@kitploit:~
cargo build --release

Ausführen

Zielen Sie auf einen bestimmten Prozess und führen Sie einen einfachen Ausdruck aus:

root@kitploit:~
./target/release/jscythe --pid 666 --code "5 - 3 + 2"

Code aus einer Datei ausführen:

root@kitploit:~
./target/release/jscythe --pid 666 --script example_script.js

Die example_script.js kann jedes Node-Module einbinden und beliebigen Code ausführen, wie zum Beispiel:

root@kitploit:~
require('child_process').spawnSync('/System/Applications/Calculator.app/Contents/MacOS/Calculator', { encoding : 'utf8' }).stdout

Prozess nach Ausdruck suchen:

root@kitploit:~
./target/release/jscythe --search extensionHost --script example_script.js

Weitere Optionen

Führen Sie jscythe --help aus, um die vollständige Liste der Optionen zu erhalten.

Lizenz

Dieses Projekt wurde mit ♥ von @evilsocket erstellt und steht unter der GPL3-Lizenz.

Tool herunterladen