Jsrt Claw

🪟 原生Windows自动化脚本引擎

基于微软JsRT的Windows系统控制技能,通过JScript/COM实现文件操作、WMI查询、HTTP通信及Office自动化,适用于遗留Windows环境的自动化脚本开发。

收藏
4.3k
安装
1.1k
版本
0.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

JSRT-Claw 是一套面向Windows原生JavaScript运行时的系统控制方案,核心依托jscript.dll(JScript 5.x)及WSH/cscript执行环境,无需额外安装解释器即可实现深度Windows自动化。

显著优点

1. 零依赖部署:完全基于Windows内置组件,利用Scripting.FileSystemObjectWbemScripting.SWbemLocator等COM对象实现文件系统、WMI查询、Shell命令执行等核心能力
2. 健壮的兼容性设计:内置多ProgID回退加载机制(CreateObject),自动适配不同版本的MSXML、WinHTTP等组件,确保脚本跨Windows版本稳定运行

3. HTTP通信能力:支持Microsoft.XMLHTTPWinHttp.WinHttpRequest等多种HTTP客户端,可实现网络请求与API交互

4. Office生态集成:条件调用Excel.ApplicationOutlook.Application等COM组件,实现文档处理与邮件自动化

5. 现代JS兼容策略:通过cdnjs polyfill服务与core-js集成(如WelsonJS项目实践),为JScript 5.x环境补充ES2015+特性

潜在局限与风险

| 维度 | 说明 |
|------|------|
| **运行时效** | JScript引擎已停止演进,IE退役后长期支持存疑 |
| **安全沙箱** | WSH执行无沙箱隔离,脚本获完整系统权限 |
| **语法限制** | 原生不支持现代ECMAScript特性,需预加载polyfill |
| **组件依赖** | Office自动化需目标软件安装,HTTP组件存在版本碎片化 |

适用人群

  • 企业IT运维人员:需批量处理Windows服务器配置、日志收集、定时任务
  • 遗留系统维护者:在无法升级PowerShell/.NET的环境实现自动化
  • 安全研究/红队:评估基于WSH的攻击链与防御绕过技术

常规风险提示

⚠️ 执行权限:cscript/wscript默认以调用者权限运行,需警惕社会工程诱导执行
⚠️ COM枚举攻击:攻击者可利用相同的COM接口进行持久化(如WMI事件订阅)

⚠️ Polyfill供应链:从CDN动态加载polyfill存在中间人篡改风险,生产环境建议内网托管

---

技术定位:Windows原生脚本自动化的"瑞士军刀"方案,在现代化PowerShell 7+普及背景下,更适合作为特定遗留场景的兼容性补充而非首选技术栈。

Jsrt Claw 内容

手动下载zip · 3.2 kB
SKILL.mdtext/markdown
请选择文件