Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
code-wsl-rce — Prova de Conceito para CVE-2021-43891 | Kitploit
Ferramentas/GitHubGitHub/parsiya/code-wsl-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubparsiya/code-wsl-rce

code-wsl-rce

Prova de Conceito para CVE-2021-43891

Ver Repositório
324há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito para Execução Remota de Código no VS Code Remote WSL - CVE-2021-43907

Veja o blog em https://parsiya.net/blog/2021-12-20-rce-in-visual-studio-codes-remote-wsl-for-fun-and-negative-profit.

Também https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-43907.

Compilação

  1. npm install.
  2. Armazene o vsda.node para sua arquitetura em /routes/vsda.node.
  3. Execute npm start ou use ctrl+shift+b no VS Code.
  4. Abra http://localhost:3000 e siga as instruções.

Onde está o vsda.node?

  • Windows: .
Baixar ferramenta
C:\Program Files\Microsoft VS Code\resources\app\node_modules.asar.unpacked\vsda\build\Release\vsda.node
  • Server (WSL): ~/.vscode-server/bin/{commit}/node_modules/vsda/build/Release/vsda.node.
  • Usando a Instância do Node Inspector e Abrindo a Calculadora

    Provavelmente isso só funciona localmente porque precisamos conectar diretamente à instância do Inspector.

    1. Edite /public/javascripts/nem.js e procure por ZZZ.
    2. Descomente as próximas duas linhas (veja abaixo).
    root@kitploit:~
    // in nem.js - uncomment the two lines after ZZZ`
    // ZZZ
    // const res = await (await postJSON('/inspect', packet.data)).arrayBuffer();
    // showMessage(bufferToString(res));
    
    1. Edite /routes/sign.js e procure por ZZZ.
    2. Modifique o endereço IP em popCalc.
    root@kitploit:~
    // ZZZ Change the IP address here.
    popCalc('192.168.1.130', port);
    

    LICENÇA

    MIT, veja LICENSE.