
Outil d’exploitation factice, conçu pour faire un rickroll aux utilisateurs qui tentent d’exploiter réellement.
Ceci est le code source d'un outil d'exploitation factice très grossier pour CVE-2020-1350, développé dans le cadre du dépôt honeypot pour la vulnérabilité SIGRed, dans le but de suivre/cartographier l'intérêt et les tentatives d'utilisation d'exploits pour cette vulnérabilité critique. Ce projet a été lancé spontanément par ZephrFish.
Cet exécutable n'effectue aucune action d'exploitation ni aucune activité malveillante.
Les seules actions effectuées par ce code sont les suivantes :
Au lancement, une requête HTTP GET est envoyée à un CanaryToken de thinkst via CanaryTokens.org. Plus d'infos
L'interface graphique contient une seule étiquette, un champ de texte et un bouton.
Le champ de texte est destiné à une adresse IP et est libellé en conséquence
Lorsque le bouton de soumission est pressé, la saisie est vérifiée pour être une adresse IP valide.
Une fois la validation réussie, le script lance Internet Explorer en mode 'kiosque' pointant vers une version de Kermit la grenouille du tube légendaire de Rick Astley Never Gonna Give You Up.
Le code de ce dépôt est identique à CVE-2020-1350.exe dans le dépôt honeypot. N'hésitez pas à décompiler ou à désassembler l'EXE, la somme de contrôle est publiée sur le dépôt honeypot et peut être vérifiée par rapport au binaire de ce dépôt. CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75).
CE CODE, AINSI QUE L'EXÉCUTABLE PUBLIÉ DANS LE DÉPÔT HONEYPOT ÉNUMÉRÉ CI-DESSUS, EST FOURNI EN L'ÉTAT, SANS AUCUNE GARANTIE, QUELLE QU'ELLE SOIT. L'EXÉCUTION DE CE CODE, OU DE TOUT EXÉCUTABLE COMPILÉ À PARTIR DE CELUI-CI, SE FAIT ENTIÈREMENT À VOS PROPRES RISQUES. TOUTE MODIFICATION DE CE CODE POUR CRÉER UN EXPLOIT FONCTIONNEL N'EST PAS AUTORISÉE. VOUS ÊTES RESPONSABLE DE VOS PROPRES MODIFICATIONS.