
PoC de servidor de actualización falso de WPS
¡Putin ES UN CRIMINAL!
¡ESTE PROGRAMA USA GENERIC QUE FUE INTRODUCIDO EN GO 1.18, ACTUALIZA TU COMPILADOR!
Servidor web para explotar esta vulnerabilidad utilizando wpsupdate.exe
PoC de servidor falso de actualización de WPS
Solo con fines de investigación.
Establece el archivo que deseas enviar al cliente como variable de entorno: HACK_WPS_FILENAME
Este archivo malicioso debe ser "SigThief-ed" usando el ejecutable firmado original de Kingsoft.
El servidor HTTP se ejecutará en el puerto 80. Luego ejecuta el programa.
Dado que el cliente solicita la suma de verificación del archivo malicioso, DEBES reiniciar el servidor si has cambiado el archivo.
No asumiremos ninguna responsabilidad por el uso ilegal.
No tienes permitido ningún propósito ilegal.
GNU AGPL v3.0
Este programa contiene la firma de prueba de virus EICAR, que se utiliza para asegurarse de que nadie pueda usarlo directamente para explotar.