
偽のWPSアップデートサーバーPoC
プーチンは犯罪者だ!
このプログラムはGo 1.18で導入されたGenericsを使用しています。コンパイラをアップグレードしてください!
wpsupdate.exeを利用して本脆弱性を悪用するWebサーバー
偽のWPSアップデートサーバー PoC
研究目的のみ。
クライアントに送信するファイルを環境変数として設定: HACK_WPS_FILENAME
この悪意のあるファイルは、Kingsoftのオリジナル署名済み実行可能ファイルを使用して「SigThief-ed」する必要があります。
HTTPサーバーは80番ポートで動作します。その後、プログラムを実行します。
悪意のあるファイルのチェックサムがクライアントから要求されるため、ファイルを変更した場合はサーバーを再起動する必要があります。
不正使用に対する一切の責任を負いません。
違法な目的での使用は許可されていません。
GNU AGPL v3.0
このプログラムにはEICARウイルス試験用シグネチャが含まれています。これは、誰も直接悪用できないようにするためのものです。