
Questo repository contiene un exploit proof-of-concept scritto in C++ che dimostra lo sfruttamento di una vulnerabilità che colpisce il componente Windows Error Reporting (WER).
Chiediamo il ritorno sicuro di tutti i cittadini presi in ostaggio dal gruppo terroristico Hamas. Non ci fermeremo finché ogni ostaggio non sarà rilasciato e non tornerà a casa sano e salvo. Puoi aiutarci a riportarli a casa. https://stories.bringthemhomenow.net/
Questo repository contiene un proof-of-concept exploit scritto in C++ che mostra lo sfruttamento di una vulnerabilità che interessa il componente Windows Error Reporting (WER). L'explot dimostra i passaggi coinvolti nell'attivazione della vulnerabilità e ha solo scopo didattico. Qualsiasi uso malevolo o non etico di questo codice è fortemente sconsigliato.
Inizializzare COM chiamando CoInitialize(NULL).
Creare le interfacce COM per interagire con WER:
Creare un'istanza di CLSID_ERCLuaSupport per ottenere un'interfaccia IErcLuaSupport.
Usare IErcLuaSupport per creare un'istanza di IWerStoreFactory.
Creare un'istanza di IWerStore usando IWerStoreFactory.
Avviare il processo di enumerazione dei report chiamando pIWerStore->EnumerateStart().
Caricare un report usando la funzione pIWerStore->LoadReport. Sostituire "ReportName" con il nome del report effettivo che si desidera sfruttare.
Inviare il report caricato per attivare la vulnerabilità chiamando pIWerReport->SubmitReport().
Rilasciare le interfacce COM e pulire le risorse:
pIWerReport->Release()
pIWerStore->Release()
pIWerStoreFactory->Release()
pIErcLuaSupport->Release()
Finalizzare COM chiamando CoUninitialize().
Questo exploit è fornito solo a scopo didattico. Non è destinato a un uso malevolo o non etico. Gli autori e i collaboratori del repository non sono responsabili per eventuali usi impropri o danni causati dall'uso di questo codice. Licenza Questo codice è rilasciato sotto la licenza MIT. Si prega di utilizzare questo codice in modo responsabile e di rispettare gli standard etici quando si lavora con vulnerabilità ed exploit di sicurezza.