Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
code-wsl-rce — CVE-2021-43891에 대한 개념 증명 | Kitploit
도구/GitHubGitHub/parsiya/code-wsl-rce
Vulnerability AnalysisExploitationWeb Application ExploitationRemote Access ToolPayload Development
GitHubparsiya/code-wsl-rce

code-wsl-rce

CVE-2021-43891에 대한 개념 증명

저장소 보기
3244년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

VS Code Remote WSL 원격 코드 실행을 위한 개념 증명 - CVE-2021-43907

블로그 보기: https://parsiya.net/blog/2021-12-20-rce-in-visual-studio-codes-remote-wsl-for-fun-and-negative-profit.

또한 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-43907.

빌드 방법

  1. npm install.
  2. 아키텍처에 맞는 vsda.node를 /routes/vsda.node에 저장합니다.
  3. npm start를 실행하거나 VS Code에서 ctrl+shift+b를 사용합니다.
  4. http://localhost:3000을 열고 지시를 따릅니다.

vsda.node는 어디에 있나요?

  • Windows: C:\Program Files\Microsoft VS Code\resources\app\node_modules.asar.unpacked\vsda\build\Release\vsda.node.
  • 서버 (WSL): ~/.vscode-server/bin/{commit}/node_modules/vsda/build/Release/vsda.node.

Node Inspector 인스턴스 사용 및 계산기 띄우기

아마도 로컬에서만 작동할 것입니다. Inspector 인스턴스에 직접 연결해야 하기 때문입니다.

  1. /public/javascripts/nem.js를 편집하고 ZZZ를 검색합니다.
  2. 다음 두 줄의 주석을 해제합니다 (아래 참조).
root@kitploit:~
// in nem.js - uncomment the two lines after ZZZ`
// ZZZ
// const res = await (await postJSON('/inspect', packet.data)).arrayBuffer();
// showMessage(bufferToString(res));
  1. /routes/sign.js를 편집하고 ZZZ를 검색합니다.
  2. popCalc에서 IP 주소를 수정합니다.
root@kitploit:~
// ZZZ Change the IP address here.
popCalc('192.168.1.130', port);

라이선스

MIT, LICENSE 참조.

도구 다운로드