
Servidor de exploit PoC para CVE-2022-24934 que entrega una carga maliciosa a través de un servidor falso de actualización de WPS, dirigido al proceso wpsupdate.exe con fines de investigación.
ESTE PROGRAMA USA GENERIC QUE FUE INTRODUCIDO EN GO 1.18, ¡ACTUALIZA TU COMPILADOR!
Servidor web para explotar esta vulnerabilidad utilizando wpsupdate.exe
PoC de servidor falso de actualización de WPS
Solo con fines de investigación.
Establece el archivo que deseas enviar al cliente como variable de entorno: HACK_WPS_FILENAME
Este archivo malicioso debe ser "SigThief-ed" usando el ejecutable firmado original de Kingsoft.
El servidor HTTP se ejecutará en el puerto 80. Luego ejecuta el programa.
Dado que el cliente solicita la suma de verificación del archivo malicioso, DEBES reiniciar el servidor si has cambiado el archivo.
No asumiremos ninguna responsabilidad por el uso ilegal.
No se permite su uso para ningún propósito ilegal.
GNU AGPL v3.0
Este programa contiene la firma de prueba de virus EICAR, se utiliza para asegurar que nadie pueda usarlo directamente.