
Prova di concetto per CVE-2021-43891
Vedi il blog su https://parsiya.net/blog/2021-12-20-rce-in-visual-studio-codes-remote-wsl-for-fun-and-negative-profit.
Anche https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-43907.
npm install.vsda.node per la tua architettura in /routes/vsda.node.npm start o usa ctrl+shift+b in VS Code.http://localhost:3000 e segui le istruzioni.C:\Program Files\Microsoft VS Code\resources\app\node_modules.asar.unpacked\vsda\build\Release\vsda.node~/.vscode-server/bin/{commit}/node_modules/vsda/build/Release/vsda.node.Probabilmente funziona solo in locale perché dobbiamo connetterci direttamente all'istanza dell'Inspector.
/public/javascripts/nem.js e cerca ZZZ.// in nem.js - rimuovi il commento dalle due righe dopo ZZZ`
// ZZZ
// const res = await (await postJSON('/inspect', packet.data)).arrayBuffer();
// showMessage(bufferToString(res));
/routes/sign.js e cerca ZZZ.popCalc.// ZZZ Cambia l'indirizzo IP qui.
popCalc('192.168.1.130', port);
MIT, vedi LICENSE.