Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/zoomerxsec/fake_cve-2020-1350
OSINT (Renseignement de Sources Ouvertes)Collecte d'InformationsRenseignement sur les MenacesApprentissage et Éducation
GitHubzoomerxsec/fake_cve-2020-1350

Fake_CVE-2020-1350

Outil d’exploitation factice, conçu pour faire un rickroll aux utilisateurs qui tentent d’exploiter réellement.

Voir le dépôt
733il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Fake_CVE-2020-1350

Ceci est le code source d'un outil d'exploitation factice très grossier pour CVE-2020-1350, développé dans le cadre du dépôt honeypot pour la vulnérabilité SIGRed, dans le but de suivre/cartographier l'intérêt et les tentatives d'utilisation d'exploits pour cette vulnérabilité critique. Ce projet a été lancé spontanément par ZephrFish.

Cet exécutable n'effectue aucune action d'exploitation ni aucune activité malveillante.

Les seules actions effectuées par ce code sont les suivantes :

  • Au lancement, une requête HTTP GET est envoyée à un CanaryToken de thinkst via CanaryTokens.org. Plus d'infos

  • L'interface graphique contient une seule étiquette, un champ de texte et un bouton.

  • Le champ de texte est destiné à une adresse IP et est libellé en conséquence

  • Lorsque le bouton de soumission est pressé, la saisie est vérifiée pour être une adresse IP valide.

    • Si la saisie est valide, une seconde vérification est effectuée pour voir si la saisie est 127.0.0.1
      • Si la saisie est 127.0.0.1, un message d'erreur s'affiche pour se moquer de vous parce que vous vous ciblez vous-même, puis continue quel que soit le choix Oui/Non.
      • Si la saisie n'est PAS 127.0.0.1, aucun avertissement n'est affiché
    • Si la saisie n'est pas valide, le champ de saisie est effacé et un avertissement s'affiche indiquant que la saisie n'était pas une adresse IP valide
  • Une fois la validation réussie, le script lance Internet Explorer en mode 'kiosque' pointant vers une version de Kermit la grenouille du tube légendaire de Rick Astley Never Gonna Give You Up.

    • iexplore -k https://www.youtube.com/embed/AyOqGRjVtls?autoplay=1&controls=0

    Le code de ce dépôt est identique à CVE-2020-1350.exe dans le dépôt honeypot. N'hésitez pas à décompiler ou à désassembler l'EXE, la somme de contrôle est publiée sur le dépôt honeypot et peut être vérifiée par rapport au binaire de ce dépôt. CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75).

AVERTISSEMENT

CE CODE, AINSI QUE L'EXÉCUTABLE PUBLIÉ DANS LE DÉPÔT HONEYPOT ÉNUMÉRÉ CI-DESSUS, EST FOURNI EN L'ÉTAT, SANS AUCUNE GARANTIE, QUELLE QU'ELLE SOIT. L'EXÉCUTION DE CE CODE, OU DE TOUT EXÉCUTABLE COMPILÉ À PARTIR DE CELUI-CI, SE FAIT ENTIÈREMENT À VOS PROPRES RISQUES. TOUTE MODIFICATION DE CE CODE POUR CRÉER UN EXPLOIT FONCTIONNEL N'EST PAS AUTORISÉE. VOUS ÊTES RESPONSABLE DE VOS PROPRES MODIFICATIONS.

Télécharger l’outil