
PoC de faux serveur de mise à jour WPS
Poutine EST CRIMINEL !
CE PROGRAMME UTILISE GENERIC QUI A ÉTÉ INTRODUIT DANS GO 1.18, METTEZ À JOUR VOTRE COMPILATEUR !
Serveur Web pour exploiter cette vulnérabilité en utilisant wpsupdate.exe
Serveur de mise à jour WPS factice - PoC
Usage à des fins de recherche uniquement.
Définissez le fichier que vous souhaitez envoyer au client comme variable d'environnement : HACK_WPS_FILENAME
Ce fichier malveillant doit être "SigThief-ed" en utilisant l'exécutable signé original de Kingsoft.
Le serveur HTTP s'exécutera sur le port 80. Ensuite, exécutez le programme.
Étant donné que la somme de contrôle du fichier malveillant est demandée par le client, vous DEVEZ redémarrer le serveur si vous avez modifié le fichier.
Nous n'assumons aucune responsabilité en cas d'utilisation illégale.
Vous n'êtes pas autorisé à l'utiliser à des fins illégales.
GNU AGPL v3.0
Ce programme contient la signature de test de virus EICAR, elle est utilisée pour s'assurer que personne ne peut l'utiliser directement.