
node.js 인스펙터 메커니즘을 악용하여 모든 node.js/electron/v8 기반 프로세스가 임의의 자바스크립트 코드를 실행하도록 강제합니다.
jscythe는 node.js inspector 메커니즘을 악용하여 모든 node.js/electron/v8 기반 프로세스가 디버깅 기능이 비활성화되어 있더라도 임의의 자바스크립트 코드를 실행하도록 강제합니다.

Visual Studio Code, Discord, 모든 Node.js 애플리케이션 등에서 테스트 및 작동 확인됨!
SIGUSR1 신호를 보냅니다. 그러면 포트에서 디버거가 활성화됩니다 (소프트웨어에 따라 무작위일 수도 있고 아닐 수도 있음).SIGUSR1 전송 전후의 열린 포트를 비교하여 디버깅 포트를 확인합니다.http://localhost:<port>/json에서 웹소켓 디버깅 URL과 세션 ID를 가져옵니다.Runtime.evaluate 요청을 보냅니다.cargo build --release
특정 프로세스를 대상으로 기본 표현식 실행:
./target/release/jscythe --pid 666 --code "5 - 3 + 2"
파일에서 코드 실행:
./target/release/jscythe --pid 666 --script example_script.js
example_script.js는 모든 노드 모듈을 요구하고 다음과 같은 코드를 실행할 수 있습니다:
require('child_process').spawnSync('/System/Applications/Calculator.app/Contents/MacOS/Calculator', { encoding : 'utf8' }).stdout
표현식으로 프로세스 검색:
./target/release/jscythe --search extensionHost --script example_script.js
전체 옵션 목록은 jscythe --help를 실행하세요.
이 프로젝트는 @evilsocket이 ♥ 로 만들었으며 GPL3 라이선스로 배포됩니다.