
Dieses Repository enthält einen in C++ geschriebenen Proof-of-Concept-Exploit, der die Ausnutzung einer Sicherheitslücke demonstriert, die die Windows-Fehlerberichterstattung (WER)-Komponente betrifft.
Wir fordern die sichere Rückkehr aller Bürger, die von der terroristischen Gruppe Hamas als Geiseln genommen wurden. Wir werden nicht ruhen, bis jede Geisel freigelassen und sicher nach Hause zurückgekehrt ist. Sie können helfen, sie nach Hause zu bringen. https://stories.bringthemhomenow.net/
Dieses Repository enthält einen Proof-of-Concept-Exploit, der in C++ geschrieben ist und die Ausnutzung einer Schwachstelle demonstriert, die die Windows-Fehlerberichterstattung (WER) betrifft. Der Exploit zeigt die Schritte, die zum Auslösen der Schwachstelle erforderlich sind, und ist nur für Bildungszwecke bestimmt. Jegliche böswillige oder unethische Nutzung dieses Codes wird strikt abgelehnt.
COM initialisieren durch Aufruf von CoInitialize(NULL).
COM-Schnittstellen zur Interaktion mit WER erstellen:
Eine Instanz von CLSID_ERCLuaSupport erstellen, um eine IErcLuaSupport-Schnittstelle zu erhalten.
IErcLuaSupport verwenden, um eine IWerStoreFactory-Instanz zu erstellen.
Eine IWerStore-Instanz mit IWerStoreFactory erstellen.
Den Berichtsenumerierungsprozess durch Aufruf von pIWerStore->EnumerateStart() starten.
Einen Bericht mit pIWerStore->LoadReport laden. Ersetzen Sie "ReportName" durch den tatsächlichen Berichtsnamen, den Sie ausnutzen möchten.
Den geladenen Bericht durch Aufruf von pIWerReport->SubmitReport() einreichen, um die Schwachstelle auszulösen.
Die COM-Schnittstellen freigeben und die Ressourcen bereinigen:
pIWerReport->Release()
pIWerStore->Release()
pIWerStoreFactory->Release()
pIErcLuaSupport->Release()
COM deinitialisieren durch Aufruf von CoUninitialize().
Dieser Exploit dient nur zu Bildungszwecken. Er ist nicht für böswillige oder unethische Nutzung bestimmt. Die Autoren und Mitwirkenden des Repositorys sind nicht verantwortlich für Missbrauch oder Schäden, die durch die Verwendung dieses Codes entstehen. Lizenz Dieser Code wird unter der MIT-Lizenz veröffentlicht. Bitte verwenden Sie diesen Code verantwortungsvoll und halten Sie sich bei der Arbeit mit Sicherheitslücken und Exploits an ethische Standards.