
Gefälschtes Exploit-Tool, entwickelt um Nutzer zu rickrollen, die tatsächlich versuchen, es auszunutzen.
Dies ist der Quellcode für ein sehr grobes Fake-CVE-2020-1350-Exploit-Tool, das im Rahmen des Honeypot-Repositorys für die SIGRed-Sicherheitslücke entwickelt wurde, mit dem Ziel, das Interesse und die Versuche, Exploits für diese kritische Schwachstelle zu nutzen, zu verfolgen/kartografieren. Dieses Projekt wurde spontan von ZephrFish gestartet.
Diese ausführbare Datei führt keinerlei Exploits oder bösartige Aktivitäten aus.
Die einzigen Aktionen, die dieser Code ausführt, sind die folgenden:
Beim Start wird eine HTTP-GET-Anfrage an einen CanaryToken von thinksts CanaryTokens.org gesendet. Weitere Informationen
Die grafische Benutzeroberfläche enthält nur eine Bezeichnung, ein Textfeld und eine Schaltfläche.
Das Textfeld ist für eine IP-Adresse vorgesehen und entsprechend beschriftet.
Wenn die Schaltfläche „Senden“ gedrückt wird, wird die Eingabe auf eine gültige IP-Adresse überprüft.
Nach bestandener Validierung startet das Skript den Internet Explorer im „Kiosk“-Modus, der auf eine Kermit-der-Frosch-Version von Rick Astleys legendärem Hit Never Gonna Give You Up verweist.
Der Code in diesem Repository ist identisch mit CVE-2020-1350.exe im Honeypot-Repository. Sie können die EXE gerne dekompilieren oder reverse-engineeren. Die Prüfsumme ist im Honeypot-Repository veröffentlicht und kann mit der Binärdatei in diesem Repository verglichen werden. CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75).
DIESER CODE UND DIE IM OBEN GENANNTEN HONEYPOT-REPOSITORY VERÖFFENTLICHTE AUSFÜHRBARE DATEI WERDEN OHNE JEGLICHE GEWÄHRLEISTUNG ODER GARANTIE BEREITGESTELLT. DIE AUSFÜHRUNG DIESES CODES ODER EINER DARAUS KOMPILIEREN AUSFÜHRBAREN DATEI ERFOLGT VOLLSTÄNDIG AUF EIGENES RISIKO. JEGLICHE ÄNDERUNGEN AN DIESEM CODE ZUR ERSTELLUNG EINES FUNKTIONSFÄHIGEN EXPLOITS SIND NICHT AUTORISIERT. SIE SIND FÜR IHRE EIGENEN ÄNDERUNGEN VERANTWORTLICH.