Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
jscythe — Abusar del mecanismo de inspector de node.js para obligar a cualquier proceso basado en node.js/electron/v8 a ejecutar código JavaScript arbitrario. | Kitploit
Herramientas/GitHubGitHub/evilsocket/jscythe
ExplotaciónPost-ExplotaciónRed TeamingHerramienta de Acceso Remoto
GitHubevilsocket/jscythe

jscythe

Abusar del mecanismo de inspector de node.js para obligar a cualquier proceso basado en node.js/electron/v8 a ejecutar código JavaScript arbitrario.

Ver Repositorio
3312446hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

jscythe abusa del mecanismo de inspector de node.js para forzar a cualquier proceso basado en node.js/electron/v8 a ejecutar código javascript arbitrario, incluso si sus capacidades de depuración están deshabilitadas.

vscode

Probado y funcionando contra Visual Studio Code, Discord, cualquier aplicación Node.js y más.

Cómo

  1. Localiza el proceso objetivo.
  2. Envía la señal SIGUSR1 al proceso, esto habilitará el depurador en un puerto (dependiendo del software, a veces es aleatorio, a veces no).
  3. Determina el puerto de depuración comparando los puertos abiertos antes y después de enviar SIGUSR1.
  4. Obtén la URL de depuración websocket y el id de sesión de http://localhost:<port>/json.
  5. Envía una solicitud Runtime.evaluate con el código proporcionado.
  6. Benefíciate.

Compilación

root@kitploit:~
cargo build --release

Ejecución

Selecciona un proceso específico y ejecuta una expresión básica:

root@kitploit:~
./target/release/jscythe --pid 666 --code "5 - 3 + 2"

Ejecuta código desde un archivo:

root@kitploit:~
./target/release/jscythe --pid 666 --script example_script.js

El archivo example_script.js puede requerir cualquier módulo de node y ejecutar cualquier código, como:

root@kitploit:~
require('child_process').spawnSync('/System/Applications/Calculator.app/Contents/MacOS/Calculator', { encoding : 'utf8' }).stdout

Busca proceso por expresión:

root@kitploit:~
./target/release/jscythe --search extensionHost --script example_script.js

Otras opciones

Ejecuta jscythe --help para la lista completa de opciones.

Licencia

Este proyecto está hecho con ♥ por @evilsocket y se publica bajo la licencia GPL3.

Descargar herramienta