
Falso strumento di exploit, progettato per fare rickroll agli utenti che tentano di sfruttarlo realmente.
Questo è il codice sorgente di uno strumento fittizio molto rozzo per lo sfruttamento di CVE-2020-1350, sviluppato come parte del repository honeypot per la vulnerabilità SIGRed, con l'obiettivo di tracciare/mappare l'interesse e i tentativi di utilizzo di exploit per questa vulnerabilità critica. Questo progetto è stato lanciato spontaneamente da ZephrFish.
Questo eseguibile non esegue alcun exploit né attività dannosa.
Le uniche azioni eseguite da questo codice sono le seguenti:
All'avvio, una richiesta HTTP GET viene inviata a un CanaryToken di thinkst tramite CanaryTokens.org. Maggiori informazioni
La GUI contiene una singola etichetta, una casella di testo e un pulsante.
La casella di testo è destinata a un IP ed è etichettata come tale
Quando viene premuto il pulsante di invio, l'input viene controllato per verificare che sia un IP valido.
Una volta superata la validazione, lo script avvia Internet Explorer in modalità 'chiosco' puntando a una versione di Kermit la rana del leggendario successo di Rick Astley Never Gonna Give You Up.
Il codice in questo repository è identico a CVE-2020-1350.exe nel repository honeypot. Sentiti libero di decompilare o fare reverse engineering dell'EXE; il checksum è pubblicato nel repository honeypot e può essere verificato rispetto al binario in questo repository. CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75).
QUESTO CODICE, E L'ESEGUIBILE PUBBLICATO NEL REPOSITORY HONEYPOT ELENCATO SOPRA, È FORNITO COSÌ COM'È, SENZA ALCUNA GARANZIA DI ALCUN TIPO. L'ESECUZIONE DI QUESTO CODICE, O DI QUALSIASI ESEGUIBILE COMPILATO DA ESSO, È INTERAMENTE A TUO RISCHIO. QUALSIASI MODIFICA A QUESTO CODICE PER CREARE UN EXPLOIT FUNZIONANTE NON È AUTORIZZATA. SEI RESPONSABILE DELLE TUE STESSE MODIFICHE.