
नकली एक्सप्लॉइट टूल, जिसे वास्तव में एक्सप्लॉइट करने का प्रयास करने वाले उपयोगकर्ताओं को rickroll करने के लिए डिज़ाइन किया गया है।
यह एक बहुत ही साधारण नकली CVE-2020-1350 एक्सप्लॉइट टूल का स्रोत कोड है, जिसे हनीपॉट रिपॉजिटरी के भाग के रूप में SIGRed भेद्यता के लिए विकसित किया गया था, जिसका लक्ष्य इस गंभीर भेद्यता के लिए एक्सप्लॉइट्स का उपयोग करने की रुचि और प्रयासों को ट्रैक/मैप करना है। यह परियोजना ZephrFish द्वारा स्वतः शुरू की गई थी।
यह एक्जीक्यूटेबल कोई एक्सप्लॉइट या दुर्भावनापूर्ण गतिविधि नहीं करता है।
इस कोड द्वारा किए जाने वाले एकमात्र कार्य इस प्रकार हैं:
लॉन्च पर, thinkst के CanaryTokens.org से एक CanaryToken को HTTP GET अनुरोध भेजा जाता है। अधिक जानकारी
GUI में एक एकल लेबल, टेक्स्ट बॉक्स और बटन होता है।
टेक्स्ट बॉक्स एक IP के लिए है और उसी रूप में लेबल किया गया है।
जब सबमिट बटन दबाया जाता है, तो इनपुट की जाँच की जाती है कि यह एक मान्य IP है या नहीं।
एक बार सत्यापन पास हो जाने पर, स्क्रिप्ट Internet Explorer को 'kiosk' मोड में लॉन्च करती है, जो Kermit the Frog संस्करण के Rick Astley की प्रसिद्ध हिट Never Gonna Give You Up की ओर इंगित करता है।
इस रिपॉजिटरी में मौजूद कोड हनीपॉट रिपॉजिटरी में CVE-2020-1350.exe के समान है। कृपया बेझिझक EXE को डीकंपाइल या रिवर्स करें, चेकसम हनीपॉट रिपॉजिटरी पर प्रकाशित है और इस रिपॉजिटरी में बाइनरी के साथ जांचा जा सकता है। CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75).
यह कोड, और ऊपर सूचीबद्ध हनीपॉट रिपॉजिटरी में प्रकाशित एक्जीक्यूटेबल, बिना किसी भी वारंटी या गारंटी के 'जैसा है' प्रदान किया जाता है। इस कोड का निष्पादन, या इससे संकलित किसी भी एक्जीक्यूटेबल का निष्पादन, पूरी तरह से आपके अपने जोखिम पर है। कार्यशील एक्सप्लॉइट बनाने के लिए इस कोड में किए गए किसी भी संशोधन की अनुमति नहीं है। आप अपने स्वयं के संशोधनों के लिए उत्तरदायी हैं।