
इस रिपॉज़िटरी में C++ में लिखा गया एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है, जो Windows Error Reporting (WER) घटक को प्रभावित करने वाली एक भेद्यता के शोषण को प्रदर्शित करता है।
हम आतंकवादी समूह हमास द्वारा बंधक बनाए गए सभी नागरिकों की सुरक्षित वापसी की मांग करते हैं। जब तक हर बंधक को रिहा करके सुरक्षित घर नहीं भेजा जाता, हम आराम नहीं करेंगे। आप उन्हें घर वापस लाने में मदद कर सकते हैं। https://stories.bringthemhomenow.net/
इस रिपॉजिटरी में C++ में लिखा गया एक proof-of-concept एक्सप्लॉइट है जो Windows Error Reporting (WER) घटक को प्रभावित करने वाली एक भेद्यता के शोषण को प्रदर्शित करता है। यह एक्सप्लॉइट भेद्यता को ट्रिगर करने में शामिल चरणों को दर्शाता है और इसका उद्देश्य केवल शैक्षिक है। इस कोड का कोई भी दुर्भावनापूर्ण या अनैतिक उपयोग सख्त रूप से हतोत्साहित किया जाता है।
CoInitialize(NULL) को कॉल करके COM को आरंभ करें।
WER के साथ इंटरैक्ट करने के लिए COM इंटरफेस बनाएं:
IErcLuaSupport इंटरफेस प्राप्त करने के लिए CLSID_ERCLuaSupport का एक इंस्टेंस बनाएं।
IWerStoreFactory इंस्टेंस बनाने के लिए IErcLuaSupport का उपयोग करें।
IWerStoreFactory का उपयोग करके IWerStore इंस्टेंस बनाएं।
pIWerStore->EnumerateStart() को कॉल करके रिपोर्ट एन्यूमरेशन प्रक्रिया शुरू करें।
pIWerStore->LoadReport फ़ंक्शन का उपयोग करके एक रिपोर्ट लोड करें। "ReportName" को उस वास्तविक रिपोर्ट नाम से बदलें जिसका आप शोषण करना चाहते हैं।
pIWerReport->SubmitReport() को कॉल करके भेद्यता को ट्रिगर करने के लिए लोड की गई रिपोर्ट सबमिट करें।
COM इंटरफेस जारी करें और संसाधनों को साफ करें:
pIWerReport->Release()
pIWerStore->Release()
pIWerStoreFactory->Release()
pIErcLuaSupport->Release()
CoUninitialize() को कॉल करके COM को अनइनिशियलाइज़ करें।
यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। यह दुर्भावनापूर्ण या अनैतिक उपयोग के लिए नहीं है। इस कोड के उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए रिपॉजिटरी के लेखक और योगदानकर्ता जिम्मेदार नहीं हैं। लाइसेंस यह कोड MIT लाइसेंस के तहत जारी किया गया है। कृपया इस कोड का जिम्मेदारी से उपयोग करें और सुरक्षा भेद्यताओं और एक्सप्लॉइट्स के साथ काम करते समय नैतिक मानकों का पालन करें।