Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jscythe — किसी भी node.js/electron/v8 आधारित प्रक्रिया को मनमाना जावास्क्रिप्ट कोड निष्पादित करने के लिए मजबूर करने हेतु node.js इंस्पेक्टर तंत्र का दुरुपयोग करें। | Kitploit
उपकरण/GitHubGitHub/evilsocket/jscythe
शोषणपोस्ट-शोषणरेड टीमिंगरिमोट एक्सेस टूल
GitHubevilsocket/jscythe

jscythe

किसी भी node.js/electron/v8 आधारित प्रक्रिया को मनमाना जावास्क्रिप्ट कोड निष्पादित करने के लिए मजबूर करने हेतु node.js इंस्पेक्टर तंत्र का दुरुपयोग करें।

रिपॉजिटरी देखें
331241 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

jscythe, किसी भी node.js/electron/v8-आधारित प्रक्रिया को मनमाना जावास्क्रिप्ट कोड निष्पादित करने के लिए बाध्य करने हेतु node.js निरीक्षक तंत्र का दुरुपयोग करता है, भले ही उनकी डिबगिंग क्षमताएँ अक्षम हों।

vscode

Visual Studio Code, Discord, किसी भी Node.js एप्लिकेशन और अधिक के विरुद्ध परीक्षण और कार्यशील!

कैसे

  1. लक्ष्य प्रक्रिया का पता लगाएँ।
  2. प्रक्रिया को SIGUSR1 सिग्नल भेजें, यह एक पोर्ट पर डिबगर को सक्षम करेगा (सॉफ्टवेयर पर निर्भर करता है, कभी-कभी यादृच्छिक, कभी-कभी नहीं)।
  3. SIGUSR1 भेजने से पहले और बाद में खुले पोर्टों की तुलना करके डिबगिंग पोर्ट का निर्धारण करें।
  4. http://localhost:<port>/json से वेबसॉकेट डिबगिंग URL और सत्र आईडी प्राप्त करें।
  5. प्रदान किए गए कोड के साथ एक Runtime.evaluate अनुरोध भेजें।
  6. लाभ उठाएँ।

निर्माण

root@kitploit:~
cargo build --release

चलाना

किसी विशिष्ट प्रक्रिया को लक्ष्य करें और एक बुनियादी अभिव्यक्ति निष्पादित करें:

root@kitploit:~
./target/release/jscythe --pid 666 --code "5 - 3 + 2"

फ़ाइल से कोड निष्पादित करें:

root@kitploit:~
./target/release/jscythe --pid 666 --script example_script.js

example_script.js किसी भी node मॉड्यूल की आवश्यकता ले सकता है और कोई भी कोड निष्पादित कर सकता है, जैसे:

root@kitploit:~
require('child_process').spawnSync('/System/Applications/Calculator.app/Contents/MacOS/Calculator', { encoding : 'utf8' }).stdout

अभिव्यक्ति द्वारा प्रक्रिया खोजें:

root@kitploit:~
./target/release/jscythe --search extensionHost --script example_script.js

अन्य विकल्प

विकल्पों की पूरी सूची के लिए jscythe --help चलाएँ।

लाइसेंस

यह प्रोजेक्ट @evilsocket द्वारा ♥ के साथ बनाया गया है और इसे GPL3 लाइसेंस के तहत जारी किया गया है।

टूल डाउनलोड करें