Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-26700 — CVE-2021-26700のVS Code npm拡張機能における教育目的のRCEエクスプロイト。悪意のあるpackage.jsonの実行を介してCaldera C2サーバーへのDNSトンネリングを示す。 | Kitploit
ツール/GitHubGitHub/june-in-exile/cve-2021-26700
エクスプロイトコマンド&コントロール学習と教育リモートアクセスツールペイロード開発DNS分析ラボと実践
GitHubjune-in-exile/cve-2021-26700

CVE-2021-26700

CVE-2021-26700のVS Code npm拡張機能における教育目的のRCEエクスプロイト。悪意のあるpackage.jsonの実行を介してCaldera C2サーバーへのDNSトンネリングを示す。

リポジトリを見る
63年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-26700

(注記: このマニュアルはDSNSラボのメンバーのみ有効です。)

はじめに

これは、Microsoftが開発したVisual Studio Code (VS Code)の拡張機能であるnpmに存在したリモートコード実行(RCE)脆弱性です。この拡張機能は、package.jsonファイルで定義されたnpmスクリプトの実行をサポートすることを目的としていました。

この脆弱性を悪用するために、攻撃者は悪意のあるスクリプトをファイルに隠して自分の公開GitHubリポジトリにアップロードし、npm拡張機能が使用する設定を少し変更する可能性があります。誰かがこのリポジトリをダウンロードして、指定された拡張機能がインストールされたVS Code環境で開き、package.jsonファイルを表示するとすぐに、悪意のあるスクリプトが実行されます。私のシナリオでは、悪意のあるスクリプトはcalc.batというバッチファイルで、deployagent.ps1プログラムを実行します。その後、http://192.168.1.29:8888 上のDSNSラボのCalderaサーバーへのDNSトンネリングを確立します。

前提条件

このCVEは2021年に発見され、Microsoftチームは後のバージョンで修正しました。そのため、npm拡張機能の古いバージョン([v0.3.13](https://eg2.gallery.vsassets.io/_apis/public/gallery/publisher/eg2/extension/vscode-npm- script/0.3.13/assetbyname/Microsoft.VisualStudio.Services.VSIXPackage))をダウンロードする方法を見つける必要があります。代わりに、便利なようにGitHubに含めました。また、WindowsにVS Codeをインストールするためのスクリプトも含まれています。

クイックスタート

  1. Windowsシステム(例:DSNSラボのAPT3)で、次のコマンドを実行してこのリポジトリを取得します。

    root@kitploit:~
    git clone https://github.com/jason-ntu/CVE-2021-26700.git
    

    (GUIを使用してリポジトリをダウンロードおよび解凍することもできます)。以下の手順は、リポジトリ内(つまりクローンされたCVE-2021-26700ディレクトリ)で実行されることを想定しています。

  2. WindowsにVS Codeをインストールするには、.\install-vscode.bat を実行します。

  3. VS Codeのsettings.jsonに以下の設定を追加して、codeコマンドをVS Codeを開くためのショートカットとして設定します。

  4. 必要なバージョンのnpm拡張機能をインストールするには、.\install-extension.bat を実行します。

  5. CVEを悪用するには、VS Codeでリポジトリを開き、package.jsonファイルを表示する必要があります。数秒待つと、http://192.168.1.29:8888 のCalderaから被害者へのDNS接続が確立されます。RCEの完了です!

参照: jackadamson's github

ツールをダウンロード