
Herramienta de explotación falsa, diseñada para hacer un rickroll a los usuarios que intentan explotar realmente.
Este es el código fuente de una herramienta de exploit falsa muy burda para CVE-2020-1350, desarrollada como parte del repositorio honeypot para la vulnerabilidad SIGRed, con el objetivo de rastrear/mapear el interés y los intentos de usar exploits para esta vulnerabilidad crítica. Este proyecto fue lanzado espontáneamente por ZephrFish.
Este ejecutable no realiza ningún exploit ni actividad maliciosa.
Las únicas acciones realizadas por este código son las siguientes:
Al iniciarse, se envía una solicitud HTTP GET a un CanaryToken de thinkst's CanaryTokens.org. Más información
La GUI contiene una sola etiqueta, un cuadro de texto y un botón.
El cuadro de texto está destinado a una IP y está etiquetado como tal.
Cuando se presiona el botón de enviar, se verifica que la entrada sea una IP válida.
Una vez que la validación pasa, el script lanza Internet Explorer en modo 'quiosco' apuntando a una versión de Kermit the Frog del legendario éxito de Rick Astley Never Gonna Give You Up.
El código en este repositorio es idéntico a CVE-2020-1350.exe en el repositorio honeypot. Siéntase libre de descompilar o hacer ingeniería inversa del EXE, la suma de verificación está publicada en el repositorio honeypot y se puede verificar con el binario en este repositorio. CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75).
ESTE CÓDIGO, Y EL EJECUTABLE PUBLICADO EN EL REPOSITORIO HONEYPOT LISTADO ANTERIORMENTE, SE PROPORCIONAN TAL CUAL SIN NINGUNA GARANTÍA DE NINGÚN TIPO. LA EJECUCIÓN DE ESTE CÓDIGO, O DE CUALQUIER EJECUTABLE COMPILADO A PARTIR DE ÉL, ES COMPLETAMENTE BAJO SU PROPIO RIESGO. NINGUNA MODIFICACIÓN DE ESTE CÓDIGO PARA CREAR UN EXPLOIT FUNCIONAL ESTÁ AUTORIZADA. USTED ES RESPONSABLE DE SUS PROPIAS MODIFICACIONES.