Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
code-wsl-rce — CVE-2021-43891 的概念验证 | Kitploit
工具/GitHubGitHub/parsiya/code-wsl-rce
漏洞分析漏洞利用Web应用程序漏洞利用远程访问工具Payload 开发
GitHubparsiya/code-wsl-rce

code-wsl-rce

CVE-2021-43891 的概念验证

查看仓库
3244年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

VS Code 远程 WSL 远程代码执行的概念验证 - CVE-2021-43907

参见博客: https://parsiya.net/blog/2021-12-20-rce-in-visual-studio-codes-remote-wsl-for-fun-and-negative-profit.

另见 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-43907。

构建

  1. 运行 npm install。
  2. 将适用于你架构的 vsda.node 存放在 /routes/vsda.node。
  3. 运行 npm start 或在 VS Code 中使用 ctrl+shift+b。
  4. 打开 http://localhost:3000 并按照说明操作。

vsda.node 在哪里?

  • Windows:C:\Program Files\Microsoft VS Code\resources\app\node_modules.asar.unpacked\vsda\build\Release\vsda.node。
  • 服务器(WSL):~/.vscode-server/bin/{commit}/node_modules/vsda/build/Release/vsda.node。

使用 Node Inspector 实例并弹出计算器(Calc)

这可能只在本地有效,因为我们需要直接连接到 Inspector 实例。

  1. 编辑 /public/javascripts/nem.js 并搜索 ZZZ。
  2. 取消注释下面两行(见下文)。
root@kitploit:~
// in nem.js - uncomment the two lines after ZZZ`
// ZZZ
// const res = await (await postJSON('/inspect', packet.data)).arrayBuffer();
// showMessage(bufferToString(res));
  1. 编辑 /routes/sign.js 并搜索 ZZZ。
  2. 修改 popCalc 中的 IP 地址。
root@kitploit:~
// ZZZ Change the IP address here.
popCalc('192.168.1.130', port);

许可证

MIT,参见 LICENSE。

下载工具