Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
code-wsl-rce — Prova di concetto per CVE-2021-43891 | Kitploit
Strumenti/GitHubGitHub/parsiya/code-wsl-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebStrumento di Accesso RemotoSviluppo Payload
GitHubparsiya/code-wsl-rce

code-wsl-rce

Prova di concetto per CVE-2021-43891

Vedi Repository
3244 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Proof of Concept per l'Esecuzione Remota di Codice in VS Code Remote WSL - CVE-2021-43907

Vedi il blog su https://parsiya.net/blog/2021-12-20-rce-in-visual-studio-codes-remote-wsl-for-fun-and-negative-profit.

Anche https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-43907.

Compilazione

  1. npm install.
  2. Inserisci vsda.node per la tua architettura in /routes/vsda.node.
  3. Esegui npm start o usa ctrl+shift+b in VS Code.
  4. Apri http://localhost:3000 e segui le istruzioni.

Dov'è vsda.node?

  • Windows: .
Scarica lo strumento
C:\Program Files\Microsoft VS Code\resources\app\node_modules.asar.unpacked\vsda\build\Release\vsda.node
  • Server (WSL): ~/.vscode-server/bin/{commit}/node_modules/vsda/build/Release/vsda.node.
  • Usare l'istanza di Node Inspector e Far Apparire Calc

    Probabilmente funziona solo in locale perché dobbiamo connetterci direttamente all'istanza dell'Inspector.

    1. Modifica /public/javascripts/nem.js e cerca ZZZ.
    2. Rimuovi il commento dalle due righe successive (vedi sotto).
    root@kitploit:~
    // in nem.js - rimuovi il commento dalle due righe dopo ZZZ`
    // ZZZ
    // const res = await (await postJSON('/inspect', packet.data)).arrayBuffer();
    // showMessage(bufferToString(res));
    
    1. Modifica /routes/sign.js e cerca ZZZ.
    2. Modifica l'indirizzo IP in popCalc.
    root@kitploit:~
    // ZZZ Cambia l'indirizzo IP qui.
    popCalc('192.168.1.130', port);
    

    LICENZA

    MIT, vedi LICENSE.