Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
jscythe — node.js 인스펙터 메커니즘을 악용하여 모든 node.js/electron/v8 기반 프로세스가 임의의 자바스크립트 코드를 실행하도록 강제합니다. | Kitploit
도구/GitHubGitHub/evilsocket/jscythe
ExploitationPost-ExploitationRed TeamingRemote Access Tool
GitHubevilsocket/jscythe

jscythe

node.js 인스펙터 메커니즘을 악용하여 모든 node.js/electron/v8 기반 프로세스가 임의의 자바스크립트 코드를 실행하도록 강제합니다.

저장소 보기
331241년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

jscythe는 node.js inspector 메커니즘을 악용하여 모든 node.js/electron/v8 기반 프로세스가 디버깅 기능이 비활성화되어 있더라도 임의의 자바스크립트 코드를 실행하도록 강제합니다.

vscode

Visual Studio Code, Discord, 모든 Node.js 애플리케이션 등에서 테스트 및 작동 확인됨!

방법

  1. 대상 프로세스 찾기.
  2. 프로세스에 SIGUSR1 신호를 보냅니다. 그러면 포트에서 디버거가 활성화됩니다 (소프트웨어에 따라 무작위일 수도 있고 아닐 수도 있음).
  3. SIGUSR1 전송 전후의 열린 포트를 비교하여 디버깅 포트를 확인합니다.
  4. http://localhost:<port>/json에서 웹소켓 디버깅 URL과 세션 ID를 가져옵니다.
  5. 제공된 코드로 Runtime.evaluate 요청을 보냅니다.
  6. 성공.

빌드

root@kitploit:~
cargo build --release

실행

특정 프로세스를 대상으로 기본 표현식 실행:

root@kitploit:~
./target/release/jscythe --pid 666 --code "5 - 3 + 2"

파일에서 코드 실행:

root@kitploit:~
./target/release/jscythe --pid 666 --script example_script.js

example_script.js는 모든 노드 모듈을 요구하고 다음과 같은 코드를 실행할 수 있습니다:

root@kitploit:~
require('child_process').spawnSync('/System/Applications/Calculator.app/Contents/MacOS/Calculator', { encoding : 'utf8' }).stdout

표현식으로 프로세스 검색:

root@kitploit:~
./target/release/jscythe --search extensionHost --script example_script.js

기타 옵션

전체 옵션 목록은 jscythe --help를 실행하세요.

라이선스

이 프로젝트는 @evilsocket이 ♥ 로 만들었으며 GPL3 라이선스로 배포됩니다.

도구 다운로드