Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Fake_CVE-2020-1350 — Falso strumento di exploit, progettato per fare rickroll agli utenti che tentano di sfruttarlo realmente. | Kitploit
Strumenti/GitHubGitHub/zoomerxsec/fake_cve-2020-1350
OSINT (Open Source Intelligence)Raccolta InformazioniThreat IntelligenceApprendimento e Formazione
GitHubzoomerxsec/fake_cve-2020-1350

Fake_CVE-2020-1350

Falso strumento di exploit, progettato per fare rickroll agli utenti che tentano di sfruttarlo realmente.

Vedi Repository
736 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Fake_CVE-2020-1350

Questo è il codice sorgente di uno strumento fittizio molto rozzo per lo sfruttamento di CVE-2020-1350, sviluppato come parte del repository honeypot per la vulnerabilità SIGRed, con l'obiettivo di tracciare/mappare l'interesse e i tentativi di utilizzo di exploit per questa vulnerabilità critica. Questo progetto è stato lanciato spontaneamente da ZephrFish.

Questo eseguibile non esegue alcun exploit né attività dannosa.

Le uniche azioni eseguite da questo codice sono le seguenti:

  • All'avvio, una richiesta HTTP GET viene inviata a un CanaryToken di thinkst tramite CanaryTokens.org. Maggiori informazioni

  • La GUI contiene una singola etichetta, una casella di testo e un pulsante.

  • La casella di testo è destinata a un IP ed è etichettata come tale

  • Quando viene premuto il pulsante di invio, l'input viene controllato per verificare che sia un IP valido.

    • Se l'input è valido, viene eseguito un secondo controllo per verificare se l'input è 127.0.0.1
      • Se l'input è 127.0.0.1, viene visualizzato un messaggio di errore che ti prende in giro per aver preso di mira te stesso, quindi si prosegue indipendentemente dalla selezione Sì/No.
      • Se l'input NON è 127.0.0.1, non viene visualizzato alcun avviso
    • Se l'input non è valido, il campo di input viene cancellato e viene visualizzato un avviso che indica che l'input non era un IP valido
  • Una volta superata la validazione, lo script avvia Internet Explorer in modalità 'chiosco' puntando a una versione di Kermit la rana del leggendario successo di Rick Astley Never Gonna Give You Up.

    • iexplore -k https://www.youtube.com/embed/AyOqGRjVtls?autoplay=1&controls=0

    Il codice in questo repository è identico a CVE-2020-1350.exe nel repository honeypot. Sentiti libero di decompilare o fare reverse engineering dell'EXE; il checksum è pubblicato nel repository honeypot e può essere verificato rispetto al binario in questo repository. CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75).

DICHIARAZIONE DI NON RESPONSABILITÀ

QUESTO CODICE, E L'ESEGUIBILE PUBBLICATO NEL REPOSITORY HONEYPOT ELENCATO SOPRA, È FORNITO COSÌ COM'È, SENZA ALCUNA GARANZIA DI ALCUN TIPO. L'ESECUZIONE DI QUESTO CODICE, O DI QUALSIASI ESEGUIBILE COMPILATO DA ESSO, È INTERAMENTE A TUO RISCHIO. QUALSIASI MODIFICA A QUESTO CODICE PER CREARE UN EXPLOIT FUNZIONANTE NON È AUTORIZZATA. SEI RESPONSABILE DELLE TUE STESSE MODIFICHE.

Scarica lo strumento