
Serveur d'exploitation PoC pour CVE-2022-24934 qui délivre une charge utile malveillante via un faux serveur de mise à jour WPS, ciblant le processus wpsupdate.exe à des fins de recherche.
CE PROGRAMME UTILISE LES GÉNÉRIQUES INTRODUITS DANS GO 1.18, METTEZ À JOUR VOTRE COMPILATEUR !
Serveur Web pour exploiter cette vulnérabilité en utilisant wpsupdate.exe
PoC de faux serveur de mise à jour WPS
À des fins de recherche uniquement.
Définissez le fichier à envoyer au client via la variable d'environnement : HACK_WPS_FILENAME
Ce fichier malveillant doit être « SigThief-ed » à l'aide de l'exécutable signé d'origine de Kingsoft.
Le serveur HTTP écoutera sur le port 80. Exécutez ensuite le programme.
Étant donné que la somme de contrôle du fichier malveillant est demandée par le client, vous DEVEZ redémarrer le serveur si vous avez modifié le fichier.
Nous ne prendrons aucune responsabilité en cas d'utilisation illégale.
Toute utilisation à des fins illégales vous est interdite.
GNU AGPL v3.0
Ce programme contient la signature de test de virus , pour s'assurer que personne ne puisse l'utiliser directement à des fins d'exploitation.
EICAR