
PoC-Exploit-Server für CVE-2022-24934, der eine schädliche Nutzlast über einen gefälschten WPS-Update-Server bereitstellt und zu Forschungszwecken auf den wpsupdate.exe-Prozess abzielt.
DIESES PROGRAMM VERWENDET GENERICS, DIE IN GO 1.18 EINGEFÜHRT WURDEN. AKTUALISIEREN SIE IHREN KOMPILER!
Webserver zum Ausnutzen dieser Sicherheitslücke mittels wpsupdate.exe
Gefälschter WPS Update Server PoC
Nur zu Forschungszwecken.
Legen Sie die Datei, die Sie an den Client senden möchten, als Umgebungsvariable fest: HACK_WPS_FILENAME
Diese schädliche Datei sollte mit der ursprünglich signierten ausführbaren Datei von Kingsoft "SigThief-ed" werden.
Der HTTP-Server läuft auf Port 80. Führen Sie dann das Programm aus.
Da die Prüfsumme der schädlichen Datei vom Client angefordert wird, SOLLTEN Sie den Server neu starten, wenn Sie die Datei geändert haben.
Wir übernehmen keine Verantwortung für illegale Nutzung.
Sie sind zu keinem illegalen Zweck berechtigt.
GNU AGPL v3.0
Dieses Programm enthält die EICAR-Virustestsignatur. Sie wird verwendet, um sicherzustellen, dass niemand es direkt nutzen kann.