Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
code-wsl-rce — Proof of Concept für CVE-2021-43891 | Kitploit
Tools/GitHubGitHub/parsiya/code-wsl-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationRemote-Access-ToolPayload-Entwicklung
GitHubparsiya/code-wsl-rce

code-wsl-rce

Proof of Concept für CVE-2021-43891

Repository anzeigen
324vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Machbarkeitsnachweis für VS Code Remote WSL Remote Code Execution - CVE-2021-43907

Siehe den Blog unter https://parsiya.net/blog/2021-12-20-rce-in-visual-studio-codes-remote-wsl-for-fun-and-negative-profit.

Siehe auch https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-43907.

Erstellen

  1. npm install.
  2. Lege vsda.node für deine Architektur unter /routes/vsda.node ab.
  3. Führe npm start aus oder verwende ctrl+shift+b in VS Code.
  4. Öffne http://localhost:3000 und folge den Anweisungen.

Wo ist vsda.node?

  • Windows: .
Tool herunterladen
C:\Program Files\Microsoft VS Code\resources\app\node_modules.asar.unpacked\vsda\build\Release\vsda.node
  • Server (WSL): ~/.vscode-server/bin/{commit}/node_modules/vsda/build/Release/vsda.node.
  • Verwenden der Node-Inspector-Instanz und Öffnen von Calc

    Das funktioniert wahrscheinlich nur lokal, weil wir uns direkt mit der Inspector-Instanz verbinden müssen.

    1. Bearbeite /public/javascripts/nem.js und suche nach ZZZ.
    2. Entferne die Kommentarzeichen aus den nächsten beiden Zeilen (siehe unten).
    root@kitploit:~
    // in nem.js - uncomment the two lines after ZZZ`
    // ZZZ
    // const res = await (await postJSON('/inspect', packet.data)).arrayBuffer();
    // showMessage(bufferToString(res));
    
    1. Bearbeite /routes/sign.js und suche nach ZZZ.
    2. Ändere die IP-Adresse in popCalc.
    root@kitploit:~
    // ZZZ Change the IP address here.
    popCalc('192.168.1.130', port);
    

    LIZENZ

    MIT, siehe LICENSE.