Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
avscript — Avast JavaScript Interactive Shell | Kitploit
Tools/GitHubGitHub/taviso/avscript
Vulnerability AnalysisExploitationReverse EngineeringShellcodeDebuggersFuzzingMalware AnalysisBinary AnalysisArchived
GitHubtaviso/avscript

avscript

Avast JavaScript Interactive Shell

Repository anzeigen
67362vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Avast Antivirus JavaScript-Interpreter

HINWEIS: Am 03.11.2020 gab Avast bekannt, dass sie beschlossen hatten, diesen Interpreter global zu deaktivieren!

Der Hauptprozess des Avast-Antivirenprogramms heißt AvastSvc.exe und wird als SYSTEM ausgeführt.

AvastSvc.exe

Dieser Dienst lädt die Low-Level-Antiviren-Engine und analysiert unvertrauenswürdige Daten, die von Quellen wie dem Dateisystem-Minifilter oder abgefangenem Netzwerkverkehr empfangen werden.

Obwohl er hochprivilegiert ist und von Natur aus unvertrauenswürdige Eingaben verarbeitet, ist er nicht sandboxed und hat eine schlechte Absicherung. Alle Schwachstellen in diesem Prozess sind kritisch und für entfernte Angreifer leicht zugänglich.

Also... vielleicht nicht so toll, dass es einen eigenen JavaScript-Interpreter enthält....???? 🙃

screenshot

Dieses Repository enthält eine interaktive Shell, mit der Sie den Interpreter auf Linux für die Schwachstellenforschung testen können.

Kompilieren

So können Sie es ausprobieren: Installieren Sie zuerst die Abhängigkeiten.

Ubuntu

root@kitploit:~
$ sudo apt install libreadline-dev:i386 libc6-dev-i386 gcc-multilib

Fedora

root@kitploit:~
$ sudo yum install readline-devel.i686 glibc-devel.i686 libgcc.i686

Jetzt können Sie dieses Repository klonen.

root@kitploit:~
$ git clone https://github.com/taviso/avscript.git
$ cd avscript
$ git submodule update --init --recursive

Wenn alles gut aussieht, kompilieren Sie es und avscript sollte bereit sein.

root@kitploit:~
$ make

Anmerkungen

Reproduktion von Schwachstellen unter Windows

Aus Leistungsgründen interpretiert Avast nicht jede JavaScript-Datei, auf die es stößt, sondern verwendet eine Heuristik, um zu bestimmen, ob es notwendig ist. Ich habe festgestellt, dass das Anhängen der in diesem Repository enthaltenen Datei javascript.txt ausreicht, um die Heuristik immer auszulösen.

Wenn Sie zum Beispiel eine Schwachstelle gefunden haben und sie unter Windows reproduzieren möchten, würden Sie zuerst Folgendes tun:

root@kitploit:~
$ cat yourtestcase.js javascript.txt > ReproForWindows.js

Überprüfen Sie nun, ob es immer noch das tut, was Sie erwarten, z.B.:

root@kitploit:~
$ ./avscript ReproForWindows.js
main(): File ReproForWindows.js` loaded, about to initialize interpreter...
Segmentation fault (core dumped)

Überprüfen Sie dann, ob der Absturz unter Windows reproduziert wurde.

Geschützter Prozess

Der Avast-Dienst ist ein geschützter Prozess, was das Debuggen aus dem Benutzermodus schwierig macht. Wenn Sie kd konfiguriert haben, können Sie dies einfach rückgängig machen, und dann funktioniert das Debuggen im Benutzermodus einwandfrei.

Eine schnelle und einfache Lösung, die auf 32-Bit funktioniert, ist Folgendes (beachten Sie, dass PatchGuard dies auf x64 nicht erlaubt, aber Sie können etwas Ähnliches mit Breakpoint-Befehlen tun).

screenshot

Es gibt auch eine Einstellung unter "Fehlerbehebung" namens "Selbstverteidigung aktivieren", die deaktiviert werden sollte. Ich glaube, diese Einstellung deaktiviert das Hooking von OpenProcess() in der SSDT, wo sie normalerweise ihren eigenen Prozess auf eine schwarze Liste setzen.

Möglicherweise müssen Sie vorübergehend die "Schilde" in der Avast-Benutzeroberfläche deaktivieren, während Sie sich anmelden, damit Dateisystemoperationen nicht blockieren, während der Dienst angehalten ist.

Debuggen

Avast veröffentlicht keine Symbole für seine Engine, aber das Debuggen mit IDA oder gdb ist trotzdem möglich. Es gibt einige Hinweise zum Debuggen von Windows-Code unter Linux in der loadlibrary-Dokumentation.

Wenn Sie IDA verwenden möchten, empfehle ich das gdbserver-Backend.

Verwenden Sie einfach etwas wie dieses; möglicherweise müssen Sie zuerst das gdbserver-Paket installieren:

$ gdbserver 0.0.0.0:23946 ./avscript

Das funktioniert überraschend gut, sogar Pseudocode-Breakpoints funktionieren.

IDA screenshot

Schwachstellen

Wenn Sie eine Schwachstelle finden, ist sie wahrscheinlich kritisch und wurmfähig.

🔥 Bitte melden Sie sie dringend. 🔥

Tool herunterladen