Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
JShell — JShell - 通过XSS获取JavaScript shell。 | Kitploit
工具/GitHubGitHub/s0md3v/jshell
钓鱼工具Payload生成漏洞利用Web应用程序漏洞利用
GitHubs0md3v/jshell

JShell

JShell - 通过XSS获取JavaScript shell。

查看仓库
5301337年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

JShell

JShell - 获取一个具有XSS功能的JavaScript Shell。

用法

运行 shell.py
,JShell将自动尝试检测您的IP地址,默认LPORT为 33。

如您所见,payload已生成,现在您需要做的就是将此payload传递给受害者。
一旦完成,您将得到一个基于netcat的JS shell,可以在受害者浏览器中执行您的JavaScript代码,一旦注入的页面被打开。
以下是截图:

致谢、免责声明与许可证

本脚本使用了由 Rodolfo Assis 演示的方法
免责声明: 我对此工具所造成的任何后果不负责任。
知识共享许可协议
本作品采用 知识共享署名4.0国际许可协议 进行许可。

下载工具