Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
code-wsl-rce — Доказательство концепции для CVE-2021-43891 | Kitploit
Инструменты/GitHubGitHub/parsiya/code-wsl-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubparsiya/code-wsl-rce

code-wsl-rce

Доказательство концепции для CVE-2021-43891

Репозиторий
3244 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Доказательство концепции для VS Code Remote WSL Remote Code Execution - CVE-2021-43907

Смотрите блог по адресу https://parsiya.net/blog/2021-12-20-rce-in-visual-studio-codes-remote-wsl-for-fun-and-negative-profit.

Также https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-43907.

Сборка

  1. npm install.
  2. Поместите vsda.node для вашей архитектуры в /routes/vsda.node.
  3. Запустите npm start или используйте ctrl+shift+b в VS Code.
  4. Откройте http://localhost:3000 и следуйте инструкциям.

Где находится vsda.node?

  • Windows: C:\Program Files\Microsoft VS Code\resources\app\node_modules.asar.unpacked\vsda\build\Release\vsda.node.
  • Сервер (WSL): ~/.vscode-server/bin/{commit}/node_modules/vsda/build/Release/vsda.node.

Использование экземпляра Node Inspector и открытие калькулятора

Вероятно, это работает только локально, так как нам нужно напрямую подключаться к экземпляру Inspector.

  1. Отредактируйте /public/javascripts/nem.js и найдите ZZZ.
  2. Раскомментируйте следующие две строки (см. ниже).
root@kitploit:~
// in nem.js - uncomment the two lines after ZZZ`
// ZZZ
// const res = await (await postJSON('/inspect', packet.data)).arrayBuffer();
// showMessage(bufferToString(res));
  1. Отредактируйте /routes/sign.js и найдите ZZZ.
  2. Измените IP-адрес в popCalc.
root@kitploit:~
// ZZZ Change the IP address here.
popCalc('192.168.1.130', port);

ЛИЦЕНЗИЯ

MIT, см. LICENSE.

Скачать инструмент