Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Fake_CVE-2020-1350 — Herramienta de explotación falsa, diseñada para hacer un rickroll a los usuarios que intentan explotar realmente. | Kitploit
Herramientas/GitHubGitHub/zoomerxsec/fake_cve-2020-1350
OSINT (Inteligencia de Fuentes Abiertas)Recopilación de InformaciónInteligencia de AmenazasAprendizaje y Educación
GitHubzoomerxsec/fake_cve-2020-1350

Fake_CVE-2020-1350

Herramienta de explotación falsa, diseñada para hacer un rickroll a los usuarios que intentan explotar realmente.

Ver Repositorio
733hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Fake_CVE-2020-1350

Este es el código fuente de una herramienta de exploit falsa muy burda para CVE-2020-1350, desarrollada como parte del repositorio honeypot para la vulnerabilidad SIGRed, con el objetivo de rastrear/mapear el interés y los intentos de usar exploits para esta vulnerabilidad crítica. Este proyecto fue lanzado espontáneamente por ZephrFish.

Este ejecutable no realiza ningún exploit ni actividad maliciosa.

Las únicas acciones realizadas por este código son las siguientes:

  • Al iniciarse, se envía una solicitud HTTP GET a un CanaryToken de thinkst's CanaryTokens.org. Más información

  • La GUI contiene una sola etiqueta, un cuadro de texto y un botón.

  • El cuadro de texto está destinado a una IP y está etiquetado como tal.

  • Cuando se presiona el botón de enviar, se verifica que la entrada sea una IP válida.

    • Si la entrada es válida, se realiza una segunda verificación para ver si la entrada es 127.0.0.1
      • Si la entrada es 127.0.0.1, se muestra un mensaje de error ridiculizándote por apuntarte a ti mismo y luego continúa independientemente de la selección Sí/No.
      • Si la entrada NO es 127.0.0.1, no se muestra ninguna alerta
    • Si la entrada no es válida, se borra el campo de entrada y se muestra una alerta indicando que la entrada no era una IP válida
  • Una vez que la validación pasa, el script lanza Internet Explorer en modo 'quiosco' apuntando a una versión de Kermit the Frog del legendario éxito de Rick Astley Never Gonna Give You Up.

    • iexplore -k https://www.youtube.com/embed/AyOqGRjVtls?autoplay=1&controls=0

    El código en este repositorio es idéntico a CVE-2020-1350.exe en el repositorio honeypot. Siéntase libre de descompilar o hacer ingeniería inversa del EXE, la suma de verificación está publicada en el repositorio honeypot y se puede verificar con el binario en este repositorio. CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75).

DESCARGO DE RESPONSABILIDAD

ESTE CÓDIGO, Y EL EJECUTABLE PUBLICADO EN EL REPOSITORIO HONEYPOT LISTADO ANTERIORMENTE, SE PROPORCIONAN TAL CUAL SIN NINGUNA GARANTÍA DE NINGÚN TIPO. LA EJECUCIÓN DE ESTE CÓDIGO, O DE CUALQUIER EJECUTABLE COMPILADO A PARTIR DE ÉL, ES COMPLETAMENTE BAJO SU PROPIO RIESGO. NINGUNA MODIFICACIÓN DE ESTE CÓDIGO PARA CREAR UN EXPLOIT FUNCIONAL ESTÁ AUTORIZADA. USTED ES RESPONSABLE DE SUS PROPIAS MODIFICACIONES.

Descargar herramienta