Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
code-wsl-rce — Proof of Concept für CVE-2021-43891 | Kitploit
Tools/GitHubGitHub/parsiya/code-wsl-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationRemote-Access-ToolPayload-Entwicklung
GitHubparsiya/code-wsl-rce

code-wsl-rce

Proof of Concept für CVE-2021-43891

Repository anzeigen
3211vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Machbarkeitsnachweis für VS Code Remote WSL Remote Code Execution - CVE-2021-43907

Siehe den Blog unter https://parsiya.net/blog/2021-12-20-rce-in-visual-studio-codes-remote-wsl-for-fun-and-negative-profit.

Siehe auch https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-43907.

Erstellen

  1. npm install.
  2. Lege vsda.node für deine Architektur unter /routes/vsda.node ab.
  3. Führe npm start aus oder verwende ctrl+shift+b in VS Code.
  4. Öffne http://localhost:3000 und folge den Anweisungen.

Wo ist vsda.node?

  • Windows: C:\Program Files\Microsoft VS Code\resources\app\node_modules.asar.unpacked\vsda\build\Release\vsda.node.
  • Server (WSL): ~/.vscode-server/bin/{commit}/node_modules/vsda/build/Release/vsda.node.

Verwenden der Node-Inspector-Instanz und Öffnen von Calc

Das funktioniert wahrscheinlich nur lokal, weil wir uns direkt mit der Inspector-Instanz verbinden müssen.

  1. Bearbeite /public/javascripts/nem.js und suche nach ZZZ.
  2. Entferne die Kommentarzeichen aus den nächsten beiden Zeilen (siehe unten).
// in nem.js - uncomment the two lines after ZZZ`
// ZZZ
// const res = await (await postJSON('/inspect', packet.data)).arrayBuffer();
// showMessage(bufferToString(res));
  1. Bearbeite /routes/sign.js und suche nach ZZZ.
  2. Ändere die IP-Adresse in popCalc.
// ZZZ Change the IP address here.
popCalc('192.168.1.130', port);

LIZENZ

MIT, siehe LICENSE.

Tool herunterladen