
このリポジトリには、Windows エラー報告 (WER) コンポーネントに影響を与える脆弱性の悪用を実証する、C++ で書かれた概念実証エクスプロイトが含まれています。
我々は、テロ組織ハマスによって人質に取られたすべての市民の安全な帰還を要求します。すべての人質が解放され、無事に帰宅するまで休むことはありません。あなたも彼らを家に連れ戻す手助けができます。 https://stories.bringthemhomenow.net/
このリポジトリには、Windows Error Reporting (WER) コンポーネントに影響を与える脆弱性の悪用を実証する、C++ で書かれた概念実証エクスプロイトが含まれています。このエクスプロイトは、脆弱性をトリガーするために必要な手順を示しており、教育目的のみを意図しています。このコードの悪意のある使用または非倫理的な使用は固く禁じられています。
CoInitialize(NULL) を呼び出して COM を初期化します。
WER と対話するために COM インターフェースを作成します:
CLSID_ERCLuaSupport のインスタンスを作成し、IErcLuaSupport インターフェースを取得します。
IErcLuaSupport を使用して IWerStoreFactory インスタンスを作成します。
IWerStoreFactory を使用して IWerStore インスタンスを作成します。
pIWerStore->EnumerateStart() を呼び出してレポートの列挙処理を開始します。
pIWerStore->LoadReport 関数を使用してレポートを読み込みます。悪用したい実際のレポート名に "ReportName" を置き換えてください。
pIWerReport->SubmitReport() を呼び出して、読み込んだレポートを送信し、脆弱性をトリガーします。
COM インターフェースを解放し、リソースをクリーンアップします:
pIWerReport->Release()
pIWerStore->Release()
pIWerStoreFactory->Release()
pIErcLuaSupport->Release()
CoUninitialize() を呼び出して COM の初期化を解除します。
このエクスプロイトは教育目的のみで提供されています。悪意のある使用や非倫理的な使用を意図したものではありません。リポジトリの作者および貢献者は、このコードの使用による誤用や損害について一切の責任を負いません。
このコードは MIT License の下で公開されています。 このコードを責任を持って使用し、セキュリティの脆弱性やエクスプロイトを扱う際には倫理基準を遵守してください。