Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
jscythe — Злоупотребляйте механизмом инспектора node.js, чтобы заставить любой процесс на основе node.js/electron/v8 выполнять произвольный javascript-код. | Kitploit
Инструменты/GitHubGitHub/evilsocket/jscythe
ЭксплуатацияПост-эксплуатацияRed TeamingИнструмент Удаленного Доступа
GitHubevilsocket/jscythe

jscythe

Злоупотребляйте механизмом инспектора node.js, чтобы заставить любой процесс на основе node.js/electron/v8 выполнять произвольный javascript-код.

Репозиторий
331241 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

jscythe использует механизм инспектора node.js для принудительного выполнения произвольного javascript-кода любым процессом на основе node.js/electron/v8, даже если его возможности отладки отключены.

vscode

Протестировано и работает с Visual Studio Code, Discord, любыми Node.js-приложениями и не только!

Как это работает

  1. Найдите целевой процесс.
  2. Отправьте сигнал SIGUSR1 процессу; это включит отладчик на определённом порту (в зависимости от ПО порт может быть случайным или фиксированным).
  3. Определите порт отладки, сравнив открытые порты до и после отправки SIGUSR1.
  4. Получите URL отладки через websocket и идентификатор сессии из http://localhost:<port>/json.
  5. Отправьте запрос Runtime.evaluate с предоставленным кодом.
  6. Профит.

Сборка

root@kitploit:~
cargo build --release

Запуск

Укажите конкретный процесс и выполните простое выражение:

root@kitploit:~
./target/release/jscythe --pid 666 --code "5 - 3 + 2"

Выполните код из файла:

root@kitploit:~
./target/release/jscythe --pid 666 --script example_script.js

Файл example_script.js может подключать любые модули node и выполнять любой код, например:

root@kitploit:~
require('child_process').spawnSync('/System/Applications/Calculator.app/Contents/MacOS/Calculator', { encoding : 'utf8' }).stdout

Поиск процесса по выражению:

root@kitploit:~
./target/release/jscythe --search extensionHost --script example_script.js

Другие параметры

Выполните jscythe --help для получения полного списка параметров.

Лицензия

Этот проект сделан с ♥ @evilsocket и распространяется под лицензией GPL3.

Скачать инструмент