核心功能
JSRT-Claw 是一套面向Windows原生JavaScript运行时的系统控制方案,核心依托jscript.dll(JScript 5.x)及WSH/cscript执行环境,无需额外安装解释器即可实现深度Windows自动化。
显著优点
1. 零依赖部署:完全基于Windows内置组件,利用Scripting.FileSystemObject、WbemScripting.SWbemLocator等COM对象实现文件系统、WMI查询、Shell命令执行等核心能力
2. 健壮的兼容性设计:内置多ProgID回退加载机制(CreateObject),自动适配不同版本的MSXML、WinHTTP等组件,确保脚本跨Windows版本稳定运行
3. HTTP通信能力:支持Microsoft.XMLHTTP、WinHttp.WinHttpRequest等多种HTTP客户端,可实现网络请求与API交互
4. Office生态集成:条件调用Excel.Application、Outlook.Application等COM组件,实现文档处理与邮件自动化
5. 现代JS兼容策略:通过cdnjs polyfill服务与core-js集成(如WelsonJS项目实践),为JScript 5.x环境补充ES2015+特性
潜在局限与风险
| 维度 | 说明 |
|------|------|
| **运行时效** | JScript引擎已停止演进,IE退役后长期支持存疑 |
| **安全沙箱** | WSH执行无沙箱隔离,脚本获完整系统权限 |
| **语法限制** | 原生不支持现代ECMAScript特性,需预加载polyfill |
| **组件依赖** | Office自动化需目标软件安装,HTTP组件存在版本碎片化 |
适用人群
- 企业IT运维人员:需批量处理Windows服务器配置、日志收集、定时任务
- 遗留系统维护者:在无法升级PowerShell/.NET的环境实现自动化
- 安全研究/红队:评估基于WSH的攻击链与防御绕过技术
常规风险提示
⚠️ 执行权限:cscript/wscript默认以调用者权限运行,需警惕社会工程诱导执行
⚠️ COM枚举攻击:攻击者可利用相同的COM接口进行持久化(如WMI事件订阅)
⚠️ Polyfill供应链:从CDN动态加载polyfill存在中间人篡改风险,生产环境建议内网托管
---
技术定位:Windows原生脚本自动化的"瑞士军刀"方案,在现代化PowerShell 7+普及背景下,更适合作为特定遗留场景的兼容性补充而非首选技术栈。