
Server exploit PoC per CVE-2022-24934 che fornisce un payload dannoso tramite un falso WPS Update Server, prendendo di mira il processo wpsupdate.exe per scopi di ricerca.
QUESTO PROGRAMMA USA GENERIC CHE È STATO INTRODOTTO IN GO 1.18, AGGIORNA IL TUO COMPILATORE!
Web Server per sfruttare questa vulnerabilità utilizzando wpsupdate.exe
Fake WPS Update Server PoC
Solo a scopo di ricerca.
Imposta il file che intendi inviare al client come variabile d'ambiente: HACK_WPS_FILENAME
Questo file malevolo dovrebbe essere "SigThief-ato" utilizzando l'eseguibile firmato originale di Kingsoft.
Il server HTTP sarà in esecuzione sulla porta 80. Quindi esegui il programma.
Poiché il checksum del file malevolo è richiesto dal client, DOVRESTI riavviare il server se hai cambiato il file.
Non ci assumiamo alcuna responsabilità per un utilizzo illegale.
Non sei autorizzato per scopi illegali.
GNU AGPL v3.0
Questo programma contiene la firma di test del virus EICAR, utilizzata per assicurarsi che nessuno possa utilizzarlo direttamente.