Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
code-wsl-rce — Proof of Concept for CVE-2021-43891 | Kitploit
Ferramentas/GitHubGitHub/parsiya/code-wsl-rce
Vulnerability AnalysisExploitationWeb Application ExploitationRemote Access ToolPayload Development
GitHubparsiya/code-wsl-rce

code-wsl-rce

Proof of Concept for CVE-2021-43891

Ver Repositório
32há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito para Execução Remota de Código no VS Code Remote WSL - CVE-2021-43907

Veja o blog em https://parsiya.net/blog/2021-12-20-rce-in-visual-studio-codes-remote-wsl-for-fun-and-negative-profit.

Também https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-43907.

Compilação

  1. npm install.
  2. Armazene o vsda.node para sua arquitetura em /routes/vsda.node.
  3. Execute npm start ou use ctrl+shift+b no VS Code.
  4. Abra http://localhost:3000 e siga as instruções.

Onde está o vsda.node?

  • Windows: C:\Program Files\Microsoft VS Code\resources\app\node_modules.asar.unpacked\vsda\build\Release\vsda.node.
  • Server (WSL): ~/.vscode-server/bin/{commit}/node_modules/vsda/build/Release/vsda.node.

Usando a Instância do Node Inspector e Abrindo a Calculadora

Provavelmente isso só funciona localmente porque precisamos conectar diretamente à instância do Inspector.

  1. Edite /public/javascripts/nem.js e procure por ZZZ.
  2. Descomente as próximas duas linhas (veja abaixo).
root@kitploit:~
// in nem.js - uncomment the two lines after ZZZ`
// ZZZ
// const res = await (await postJSON('/inspect', packet.data)).arrayBuffer();
// showMessage(bufferToString(res));
  1. Edite /routes/sign.js e procure por ZZZ.
  2. Modifique o endereço IP em popCalc.
root@kitploit:~
// ZZZ Change the IP address here.
popCalc('192.168.1.130', port);

LICENÇA

MIT, veja LICENSE.

Baixar ferramenta