Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
code-wsl-rce — إثبات المفهوم لـ CVE-2021-43891 | Kitploit
أدوات/GitHubGitHub/parsiya/code-wsl-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأداة الوصول عن بعدتطوير الحمولات
GitHubparsiya/code-wsl-rce

code-wsl-rce

إثبات المفهوم لـ CVE-2021-43891

عرض المستودع
32منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لتنفيذ التعليمات البرمجية عن بعد في VS Code Remote WSL - CVE-2021-43907

اطلع على المدونة في https://parsiya.net/blog/2021-12-20-rce-in-visual-studio-codes-remote-wsl-for-fun-and-negative-profit.

أيضاً https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-43907.

البناء

  1. npm install.
  2. قم بتخزين vsda.node من أجل بنية نظامك في /routes/vsda.node.
  3. قم بتشغيل npm start أو استخدم ctrl+shift+b في VS Code.
  4. افتح http://localhost:3000 واتبع التعليمات.

أين يوجد vsda.node؟

  • Windows: C:\Program Files\Microsoft VS Code\resources\app\node_modules.asar.unpacked\vsda\build\Release\vsda.node.
  • الخادم (WSL): ~/.vscode-server/bin/{commit}/node_modules/vsda/build/Release/vsda.node.

استخدام مثيل Node Inspector وإظهار الآلة الحاسبة

من المحتمل أن يعمل هذا محلياً فقط لأننا بحاجة للاتصال مباشرة بمثيل Inspector.

  1. قم بتعديل /public/javascripts/nem.js وابحث عن ZZZ.
  2. قم بإزالة التعليق عن السطرين التاليين (انظر أدناه).
root@kitploit:~
// in nem.js - uncomment the two lines after ZZZ`
// ZZZ
// const res = await (await postJSON('/inspect', packet.data)).arrayBuffer();
// showMessage(bufferToString(res));
  1. قم بتعديل /routes/sign.js وابحث عن ZZZ.
  2. قم بتعديل عنوان IP في popCalc.
root@kitploit:~
// ZZZ Change the IP address here.
popCalc('192.168.1.130', port);

الترخيص

MIT، انظر LICENSE.

تنزيل الأداة