Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
jscythe — Abuse o mecanismo de inspeção do node.js para forçar qualquer processo baseado em node.js/electron/v8 a executar código javascript arbitrário. | Kitploit
Ferramentas/GitHubGitHub/evilsocket/jscythe
ExploraçãoPós-ExploraçãoRed TeamingFerramenta de Acesso Remoto
GitHubevilsocket/jscythe

jscythe

Abuse o mecanismo de inspeção do node.js para forçar qualquer processo baseado em node.js/electron/v8 a executar código javascript arbitrário.

Ver Repositório
33124há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

jscythe abusa do mecanismo de inspetor do node.js para forçar qualquer processo baseado em node.js/electron/v8 a executar código javascript arbitrário, mesmo que suas capacidades de depuração estejam desativadas.

vscode

Testado e funcionando contra Visual Studio Code, Discord, qualquer aplicação Node.js e mais!

Como

  1. Localize o processo alvo.
  2. Envie o sinal SIGUSR1 para o processo, isso habilitará o depurador em uma porta (dependendo do software, às vezes é aleatório, às vezes não).
  3. Determine a porta de depuração comparando as portas abertas antes e depois de enviar SIGUSR1.
  4. Obtenha a URL de depuração websocket e o ID da sessão de http://localhost:<port>/json.
  5. Envie uma requisição Runtime.evaluate com o código fornecido.
  6. Lucro.

Compilação

root@kitploit:~
cargo build --release

Execução

Alvo um processo específico e execute uma expressão básica:

root@kitploit:~
./target/release/jscythe --pid 666 --code "5 - 3 + 2"

Execute código de um arquivo:

root@kitploit:~
./target/release/jscythe --pid 666 --script example_script.js

O example_script.js pode exigir qualquer módulo node e executar qualquer código, como:

root@kitploit:~
require('child_process').spawnSync('/System/Applications/Calculator.app/Contents/MacOS/Calculator', { encoding : 'utf8' }).stdout

Pesquise processo por expressão:

root@kitploit:~
./target/release/jscythe --search extensionHost --script example_script.js

Outras opções

Execute jscythe --help para a lista completa de opções.

Licença

Este projeto é feito com ♥ por @evilsocket e é lançado sob a licença GPL3.

Baixar ferramenta