Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
code-wsl-rce — Preuve de concept pour CVE-2021-43891 | Kitploit
Outils/GitHubGitHub/parsiya/code-wsl-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubparsiya/code-wsl-rce

code-wsl-rce

Preuve de concept pour CVE-2021-43891

Voir le dépôt
324il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept pour l'exécution de code à distance dans VS Code Remote WSL - CVE-2021-43907

Voir l'article de blog sur https://parsiya.net/blog/2021-12-20-rce-in-visual-studio-codes-remote-wsl-for-fun-and-negative-profit.

Aussi https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-43907.

Compilation

  1. npm install.
  2. Placez vsda.node pour votre architecture dans /routes/vsda.node.
  3. Exécutez npm start ou utilisez ctrl+shift+b dans VS Code.
  4. Ouvrez http://localhost:3000 et suivez les instructions.

Où se trouve vsda.node ?

  • Windows : C:\Program Files\Microsoft VS Code\resources\app\node_modules.asar.unpacked\vsda\build\Release\vsda.node.
Télécharger l’outil
  • Serveur (WSL) : ~/.vscode-server/bin/{commit}/node_modules/vsda/build/Release/vsda.node.
  • Utilisation de l'instance Node Inspector et ouverture de la calculatrice

    Cela ne fonctionne probablement qu'en local car nous devons nous connecter directement à l'instance Inspector.

    1. Modifiez /public/javascripts/nem.js et recherchez ZZZ.
    2. Décommentez les deux lignes suivantes (voir ci-dessous).
    root@kitploit:~
    // dans nem.js - décommentez les deux lignes après ZZZ`
    // ZZZ
    // const res = await (await postJSON('/inspect', packet.data)).arrayBuffer();
    // showMessage(bufferToString(res));
    
    1. Modifiez /routes/sign.js et recherchez ZZZ.
    2. Modifiez l'adresse IP dans popCalc.
    root@kitploit:~
    // ZZZ Changez l'adresse IP ici.
    popCalc('192.168.1.130', port);
    

    LICENCE

    MIT, voir LICENSE.