Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
code-wsl-rce — CVE-2021-43891 के लिए अवधारणा प्रमाण | Kitploit
उपकरण/GitHubGitHub/parsiya/code-wsl-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubparsiya/code-wsl-rce

code-wsl-rce

CVE-2021-43891 के लिए अवधारणा प्रमाण

रिपॉजिटरी देखें
324 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VS Code Remote WSL में रिमोट कोड निष्पादन के लिए प्रूफ ऑफ कॉन्सेप्ट - CVE-2021-43907

ब्लॉग देखें: https://parsiya.net/blog/2021-12-20-rce-in-visual-studio-codes-remote-wsl-for-fun-and-negative-profit.

यह भी देखें: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-43907.

निर्माण

  1. npm install.
  2. अपने आर्किटेक्चर के लिए vsda.node को /routes/vsda.node में स्टोर करें।
  3. npm start चलाएँ या VS Code में ctrl+shift+b का उपयोग करें।
  4. http://localhost:3000 खोलें और निर्देशों का पालन करें।

vsda.node कहाँ है?

  • Windows: C:\Program Files\Microsoft VS Code\resources\app\node_modules.asar.unpacked\vsda\build\Release\vsda.node.
  • Server (WSL): ~/.vscode-server/bin/{commit}/node_modules/vsda/build/Release/vsda.node.

नोड इंस्पेक्टर इंस्टेंस का उपयोग करना और कैल्क पॉप करना

यह संभवतः केवल स्थानीय रूप से काम करता है क्योंकि हमें सीधे इंस्पेक्टर इंस्टेंस से कनेक्ट करने की आवश्यकता है।

  1. /public/javascripts/nem.js संपादित करें और ZZZ खोजें।
  2. अगली दो पंक्तियों को अनकमेंट करें (नीचे देखें)।
root@kitploit:~
// in nem.js - uncomment the two lines after ZZZ`
// ZZZ
// const res = await (await postJSON('/inspect', packet.data)).arrayBuffer();
// showMessage(bufferToString(res));
  1. /routes/sign.js संपादित करें और ZZZ खोजें।
  2. popCalc में IP पता संशोधित करें।
root@kitploit:~
// ZZZ Change the IP address here.
popCalc('192.168.1.130', port);

लाइसेंस

MIT, LICENSE देखें।

टूल डाउनलोड करें