Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
code-wsl-rce — CVE-2021-43891 の概念実証 | Kitploit
ツール/GitHubGitHub/parsiya/code-wsl-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用リモートアクセスツールペイロード開発
GitHubparsiya/code-wsl-rce

code-wsl-rce

CVE-2021-43891 の概念実証

リポジトリを見る
324年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

VS Code Remote WSL におけるリモートコード実行の概念実証 - CVE-2021-43907

ブログはこちら: https://parsiya.net/blog/2021-12-20-rce-in-visual-studio-codes-remote-wsl-for-fun-and-negative-profit.

また、https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-43907 も参照してください。

ビルド

  1. npm install を実行します。
  2. お使いのアーキテクチャ用の vsda.node を /routes/vsda.node に配置します。
  3. npm start を実行するか、VS Code で ctrl+shift+b を使用します。
  4. http://localhost:3000 を開き、指示に従います。

vsda.node はどこにありますか?

  • Windows の場合: C:\Program Files\Microsoft VS Code\resources\app\node_modules.asar.unpacked\vsda\build\Release\vsda.node。
  • サーバー (WSL) の場合: ~/.vscode-server/bin/{commit}/node_modules/vsda/build/Release/vsda.node。

Node Inspector インスタンスを使用して Calc を起動する

Inspector インスタンスに直接接続する必要があるため、これはおそらくローカルでのみ機能します。

  1. /public/javascripts/nem.js を編集し、ZZZ を探します。
  2. 次の 2 行のコメントを解除します (下記参照)。
root@kitploit:~
// in nem.js - uncomment the two lines after ZZZ`
// ZZZ
// const res = await (await postJSON('/inspect', packet.data)).arrayBuffer();
// showMessage(bufferToString(res));
  1. /routes/sign.js を編集し、ZZZ を探します。
  2. popCalc 内の IP アドレスを変更します。
root@kitploit:~
// ZZZ Change the IP address here.
popCalc('192.168.1.130', port);

ライセンス

MIT ライセンスです。LICENSE を参照してください。

ツールをダウンロード