Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Fake_CVE-2020-1350 — Gefälschtes Exploit-Tool, entwickelt um Nutzer zu rickrollen, die tatsächlich versuchen, es auszunutzen. | Kitploit
Tools/GitHubGitHub/zoomerxsec/fake_cve-2020-1350
OSINT (Open-Source-Intelligence)InformationsbeschaffungBedrohungsanalyseLernen & Bildung
GitHubzoomerxsec/fake_cve-2020-1350

Fake_CVE-2020-1350

Gefälschtes Exploit-Tool, entwickelt um Nutzer zu rickrollen, die tatsächlich versuchen, es auszunutzen.

Repository anzeigen
733vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Fake_CVE-2020-1350

Dies ist der Quellcode für ein sehr grobes Fake-CVE-2020-1350-Exploit-Tool, das im Rahmen des Honeypot-Repositorys für die SIGRed-Sicherheitslücke entwickelt wurde, mit dem Ziel, das Interesse und die Versuche, Exploits für diese kritische Schwachstelle zu nutzen, zu verfolgen/kartografieren. Dieses Projekt wurde spontan von ZephrFish gestartet.

Diese ausführbare Datei führt keinerlei Exploits oder bösartige Aktivitäten aus.

Die einzigen Aktionen, die dieser Code ausführt, sind die folgenden:

  • Beim Start wird eine HTTP-GET-Anfrage an einen CanaryToken von thinksts CanaryTokens.org gesendet. Weitere Informationen

  • Die grafische Benutzeroberfläche enthält nur eine Bezeichnung, ein Textfeld und eine Schaltfläche.

  • Das Textfeld ist für eine IP-Adresse vorgesehen und entsprechend beschriftet.

  • Wenn die Schaltfläche „Senden“ gedrückt wird, wird die Eingabe auf eine gültige IP-Adresse überprüft.

    • Wenn die Eingabe gültig ist, wird eine zweite Prüfung durchgeführt, um festzustellen, ob die Eingabe 127.0.0.1 ist.
      • Wenn die Eingabe 127.0.0.1 ist, wird eine Fehlermeldung angezeigt, die Sie dafür verspottet, dass Sie sich selbst angreifen, und dann unabhängig von der Ja/Nein-Auswahl fortgesetzt.
      • Wenn die Eingabe NICHT 127.0.0.1 ist, wird kein Alarm angezeigt.
    • Wenn die Eingabe ungültig ist, wird das Eingabefeld geleert und ein Alarm angezeigt, der besagt, dass die Eingabe keine gültige IP-Adresse war.
  • Nach bestandener Validierung startet das Skript den Internet Explorer im „Kiosk“-Modus, der auf eine Kermit-der-Frosch-Version von Rick Astleys legendärem Hit Never Gonna Give You Up verweist.

    • iexplore -k https://www.youtube.com/embed/AyOqGRjVtls?autoplay=1&controls=0

    Der Code in diesem Repository ist identisch mit CVE-2020-1350.exe im Honeypot-Repository. Sie können die EXE gerne dekompilieren oder reverse-engineeren. Die Prüfsumme ist im Honeypot-Repository veröffentlicht und kann mit der Binärdatei in diesem Repository verglichen werden. CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75).

HAFTUNGSAUSSCHLUSS

DIESER CODE UND DIE IM OBEN GENANNTEN HONEYPOT-REPOSITORY VERÖFFENTLICHTE AUSFÜHRBARE DATEI WERDEN OHNE JEGLICHE GEWÄHRLEISTUNG ODER GARANTIE BEREITGESTELLT. DIE AUSFÜHRUNG DIESES CODES ODER EINER DARAUS KOMPILIEREN AUSFÜHRBAREN DATEI ERFOLGT VOLLSTÄNDIG AUF EIGENES RISIKO. JEGLICHE ÄNDERUNGEN AN DIESEM CODE ZUR ERSTELLUNG EINES FUNKTIONSFÄHIGEN EXPLOITS SIND NICHT AUTORISIERT. SIE SIND FÜR IHRE EIGENEN ÄNDERUNGEN VERANTWORTLICH.

Tool herunterladen