Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Fake_CVE-2020-1350 — أداة استغلال مزيفة، صُممت لخداع المستخدمين الذين يحاولون استغلالها فعليًا عبر خدعة ريك رول (rickroll). | Kitploit
أدوات/GitHubGitHub/zoomerxsec/fake_cve-2020-1350
الاستخبارات مفتوحة المصدر (OSINT)جمع المعلوماتاستخبارات التهديداتالتعلم والتعليم
GitHubzoomerxsec/fake_cve-2020-1350

Fake_CVE-2020-1350

أداة استغلال مزيفة، صُممت لخداع المستخدمين الذين يحاولون استغلالها فعليًا عبر خدعة ريك رول (rickroll).

عرض المستودع
733منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Fake_CVE-2020-1350

هذا هو الكود المصدري لأداة استغلال مزيفة وخام للغاية لـ CVE-2020-1350، والتي طُوّرت كجزء من مستودع honeypot لثغرة SIGRed، بهدف تتبع/رسم خريطة الاهتمام ومحاولات استغلال هذه الثغرة الحرجة. تم إطلاق هذا المشروع بشكل عفوي بواسطة ZephrFish.

هذا الملف التنفيذي لا ينفذ أي استغلالات أو أنشطة ضارة.

الإجراءات الوحيدة التي ينفذها هذا الكود هي كما يلي:

  • عند الإطلاق، يتم إرسال طلب HTTP GET إلى CanaryToken من thinkst عبر CanaryTokens.org. مزيد من المعلومات

  • تحتوي الواجهة الرسومية على تسمية واحدة وحقل نص وزر.

  • حقل النص مخصص لعنوان IP وموسوم بذلك.

  • عند الضغط على زر الإرسال، يتم التحقق من أن الإدخال عنوان IP صالح.

    • إذا كان الإدخال صالحًا، يتم إجراء فحص ثانٍ لمعرفة ما إذا كان الإدخال هو 127.0.0.1
      • إذا كان الإدخال هو 127.0.0.1، يتم عرض رسالة خطأ تسخر منك لاستهدافك لنفسك ثم تستمر بغض النظر عن اختيار نعم/لا.
      • إذا لم يكن الإدخال 127.0.0.1، لا يتم عرض أي تنبيه.
    • إذا لم يكن الإدخال صالحًا، يتم مسح حقل الإدخال وعرض تنبيه يفيد بأن الإدخال لم يكن عنوان IP صالحًا.
  • بمجرد اجتياز التحقق، يقوم السكربت بتشغيل Internet Explorer في وضع 'kiosk' موجهًا إلى نسخة كيرميت الضفدع من أغنية ريك أستلي الأسطورية Never Gonna Give You Up.

    • iexplore -k https://www.youtube.com/embed/AyOqGRjVtls?autoplay=1&controls=0

    الكود في هذا المستودع مطابق لملف CVE-2020-1350.exe في مستودع honeypot. لا تتردد في فك التجميع أو عكس هندسة ملف EXE، يتم نشر المجموع الاختباري في مستودع honeypot ويمكن التحقق منه مقابل الملف الثنائي في هذا المستودع. CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75).

إخلاء المسؤولية

هذا الكود، والملف التنفيذي المنشور في مستودع honeypot المذكور أعلاه، مُقدَّم كما هو دون أي ضمان أو تكفّل على الإطلاق. تنفيذ هذا الكود، أو أي ملف تنفيذي مُترجم منه، يتم بالكامل على مسؤوليتك الخاصة. أي تعديلات على هذا الكود لإنشاء استغلال عامل غير مصرح بها. أنت مسؤول عن تعديلاتك الخاصة.

تنزيل الأداة