Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
code-wsl-rce — Prueba de concepto para CVE-2021-43891 | Kitploit
Herramientas/GitHubGitHub/parsiya/code-wsl-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubparsiya/code-wsl-rce

code-wsl-rce

Prueba de concepto para CVE-2021-43891

Ver Repositorio
32hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de Concepto para VS Code Remote WSL Ejecución Remota de Código - CVE-2021-43907

Vea el blog en https://parsiya.net/blog/2021-12-20-rce-in-visual-studio-codes-remote-wsl-for-fun-and-negative-profit.

También https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-43907.

Compilación

  1. npm install.
  2. Almacene vsda.node para su arquitectura en /routes/vsda.node.
  3. Ejecute npm start o use ctrl+shift+b en VS Code.
  4. Abra http://localhost:3000 y siga las instrucciones.

¿Dónde está vsda.node?

  • Windows: C:\Program Files\Microsoft VS Code\resources\app\node_modules.asar.unpacked\vsda\build\Release\vsda.node.
  • Server (WSL): ~/.vscode-server/bin/{commit}/node_modules/vsda/build/Release/vsda.node.

Usando la Instancia del Inspector de Node y Abriendo Calc

Esto probablemente solo funcione localmente porque necesitamos conectarnos directamente a la instancia del Inspector.

  1. Edite /public/javascripts/nem.js y busque ZZZ.
  2. Descomente las dos líneas siguientes (ver más abajo).
root@kitploit:~
// in nem.js - uncomment the two lines after ZZZ`
// ZZZ
// const res = await (await postJSON('/inspect', packet.data)).arrayBuffer();
// showMessage(bufferToString(res));
  1. Edite /routes/sign.js y busque ZZZ.
  2. Modifique la dirección IP en popCalc.
root@kitploit:~
// ZZZ Change the IP address here.
popCalc('192.168.1.130', port);

LICENCIA

MIT, consulte LICENSE.

Descargar herramienta