
CVE-2021-43891 के लिए अवधारणा प्रमाण
ब्लॉग देखें: https://parsiya.net/blog/2021-12-20-rce-in-visual-studio-codes-remote-wsl-for-fun-and-negative-profit.
यह भी देखें: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-43907.
npm install.vsda.node को /routes/vsda.node में स्टोर करें।npm start चलाएँ या VS Code में ctrl+shift+b का उपयोग करें।http://localhost:3000 खोलें और निर्देशों का पालन करें।C:\Program Files\Microsoft VS Code\resources\app\node_modules.asar.unpacked\vsda\build\Release\vsda.node.~/.vscode-server/bin/{commit}/node_modules/vsda/build/Release/vsda.node.यह संभवतः केवल स्थानीय रूप से काम करता है क्योंकि हमें सीधे इंस्पेक्टर इंस्टेंस से कनेक्ट करने की आवश्यकता है।
/public/javascripts/nem.js संपादित करें और ZZZ खोजें।// in nem.js - uncomment the two lines after ZZZ`
// ZZZ
// const res = await (await postJSON('/inspect', packet.data)).arrayBuffer();
// showMessage(bufferToString(res));
/routes/sign.js संपादित करें और ZZZ खोजें।popCalc में IP पता संशोधित करें।// ZZZ Change the IP address here.
popCalc('192.168.1.130', port);
MIT, LICENSE देखें।