
أداة استغلال مزيفة، صُممت لخداع المستخدمين الذين يحاولون استغلالها فعليًا عبر خدعة ريك رول (rickroll).
هذا هو الكود المصدري لأداة استغلال مزيفة وخام للغاية لـ CVE-2020-1350، والتي طُوّرت كجزء من مستودع honeypot لثغرة SIGRed، بهدف تتبع/رسم خريطة الاهتمام ومحاولات استغلال هذه الثغرة الحرجة. تم إطلاق هذا المشروع بشكل عفوي بواسطة ZephrFish.
هذا الملف التنفيذي لا ينفذ أي استغلالات أو أنشطة ضارة.
الإجراءات الوحيدة التي ينفذها هذا الكود هي كما يلي:
عند الإطلاق، يتم إرسال طلب HTTP GET إلى CanaryToken من thinkst عبر CanaryTokens.org. مزيد من المعلومات
تحتوي الواجهة الرسومية على تسمية واحدة وحقل نص وزر.
حقل النص مخصص لعنوان IP وموسوم بذلك.
عند الضغط على زر الإرسال، يتم التحقق من أن الإدخال عنوان IP صالح.
بمجرد اجتياز التحقق، يقوم السكربت بتشغيل Internet Explorer في وضع 'kiosk' موجهًا إلى نسخة كيرميت الضفدع من أغنية ريك أستلي الأسطورية Never Gonna Give You Up.
الكود في هذا المستودع مطابق لملف CVE-2020-1350.exe في مستودع honeypot. لا تتردد في فك التجميع أو عكس هندسة ملف EXE، يتم نشر المجموع الاختباري في مستودع honeypot ويمكن التحقق منه مقابل الملف الثنائي في هذا المستودع. CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75).
هذا الكود، والملف التنفيذي المنشور في مستودع honeypot المذكور أعلاه، مُقدَّم كما هو دون أي ضمان أو تكفّل على الإطلاق. تنفيذ هذا الكود، أو أي ملف تنفيذي مُترجم منه، يتم بالكامل على مسؤوليتك الخاصة. أي تعديلات على هذا الكود لإنشاء استغلال عامل غير مصرح بها. أنت مسؤول عن تعديلاتك الخاصة.