
CVE-2022-24934 के लिए PoC एक्सप्लॉइट सर्वर जो एक नकली WPS अपडेट सर्वर के माध्यम से दुर्भावनापूर्ण पेलोड वितरित करता है, अनुसंधान उद्देश्यों के लिए wpsupdate.exe प्रक्रिया को लक्षित करता है
यह प्रोग्राम GENERIC का उपयोग करता है जो GO 1.18 में पेश किया गया था, अपने कंपाइलर को अपग्रेड करें!
इस कमजोरी का शोषण करने के लिए wpsupdate.exe का उपयोग कर वेब सर्वर
फर्जी WPS अपडेट सर्वर PoC
केवल अनुसंधान उद्देश्य के लिए।
क्लाइंट को भेजने के लिए फ़ाइल को पर्यावरण चर के रूप में सेट करें: HACK_WPS_FILENAME
यह दुर्भावनापूर्ण फ़ाइल Kingsoft के मूल हस्ताक्षरित निष्पादन योग्य का उपयोग करके "SigThief-ed" होनी चाहिए।
HTTP सर्वर पोर्ट 80 पर चलेगा। फिर प्रोग्राम चलाएं।
चूंकि क्लाइंट द्वारा दुर्भावनापूर्ण फ़ाइल का चेकसम अनुरोध किया जाता है, यदि आपने फ़ाइल बदल दी है तो आपको सर्वर को पुनरारंभ करना चाहिए।
हम अवैध उपयोग के लिए कोई जिम्मेदारी नहीं लेंगे।
आपको किसी भी अवैध उद्देश्य के लिए अनुमति नहीं है।
GNU AGPL v3.0
इस प्रोग्राम में EICAR वायरस परीक्षण हस्ताक्षर शामिल है, इसका उपयोग यह सुनिश्चित करने के लिए किया जाता है कि कोई भी इसका सीधे उपयोग न कर सके।