
Preuve de concept pour CVE-2021-43891
Voir l'article de blog sur https://parsiya.net/blog/2021-12-20-rce-in-visual-studio-codes-remote-wsl-for-fun-and-negative-profit.
Aussi https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-43907.
npm install.vsda.node pour votre architecture dans /routes/vsda.node.npm start ou utilisez ctrl+shift+b dans VS Code.http://localhost:3000 et suivez les instructions.C:\Program Files\Microsoft VS Code\resources\app\node_modules.asar.unpacked\vsda\build\Release\vsda.node.~/.vscode-server/bin/{commit}/node_modules/vsda/build/Release/vsda.node.Cela ne fonctionne probablement qu'en local car nous devons nous connecter directement à l'instance Inspector.
/public/javascripts/nem.js et recherchez ZZZ.// dans nem.js - décommentez les deux lignes après ZZZ`
// ZZZ
// const res = await (await postJSON('/inspect', packet.data)).arrayBuffer();
// showMessage(bufferToString(res));
/routes/sign.js et recherchez ZZZ.popCalc.// ZZZ Changez l'adresse IP ici.
popCalc('192.168.1.130', port);
MIT, voir LICENSE.