Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
jscythe — Abusa del meccanismo inspector di node.js per forzare qualsiasi processo basato su node.js/electron/v8 ad eseguire codice JavaScript arbitrario. | Kitploit
Strumenti/GitHubGitHub/evilsocket/jscythe
ExploitPost-ExploitRed TeamingStrumento di Accesso Remoto
GitHubevilsocket/jscythe

jscythe

Abusa del meccanismo inspector di node.js per forzare qualsiasi processo basato su node.js/electron/v8 ad eseguire codice JavaScript arbitrario.

Vedi Repository
33124461 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

jscythe abusa del meccanismo inspector di node.js per forzare qualsiasi processo basato su node.js/electron/v8 ad eseguire codice javascript arbitrario, anche se le loro capacità di debug sono disabilitate.

vscode

Testato e funzionante contro Visual Studio Code, Discord, qualsiasi applicazione Node.js e altro!

Come

  1. Individua il processo target.
  2. Invia il segnale SIGUSR1 al processo: questo abiliterà il debugger su una porta (a seconda del software, a volte è casuale, a volte no).
  3. Determina la porta di debugging confrontando le porte aperte prima e dopo l'invio di SIGUSR1.
  4. Ottieni l'URL di debug websocket e l'ID sessione da http://localhost:<port>/json.
  5. Invia una richiesta Runtime.evaluate con il codice fornito.
  6. Profitto.

Compilazione

root@kitploit:~
cargo build --release

Esecuzione

Targetta un processo specifico ed esegui un'espressione di base:

root@kitploit:~
./target/release/jscythe --pid 666 --code "5 - 3 + 2"

Esegui codice da un file:

root@kitploit:~
./target/release/jscythe --pid 666 --script example_script.js

Il file example_script.js può richiedere qualsiasi modulo node ed eseguire qualsiasi codice, come:

root@kitploit:~
require('child_process').spawnSync('/System/Applications/Calculator.app/Contents/MacOS/Calculator', { encoding : 'utf8' }).stdout

Cerca un processo tramite espressione:

root@kitploit:~
./target/release/jscythe --search extensionHost --script example_script.js

Altre opzioni

Esegui jscythe --help per l'elenco completo delle opzioni.

Licenza

Questo progetto è realizzato con ♥ da @evilsocket ed è rilasciato sotto licenza GPL3.

Scarica lo strumento