
このプログラムは GO 1.18 で導入された GENERIC を使用しています。コンパイラをアップグレードしてください!
wpsupdate.exe を利用してこの脆弱性を悪用するための Web サーバー
偽の WPS アップデートサーバー PoC
研究目的専用です。
クライアントに送信したいファイルを環境変数として設定します: HACK_WPS_FILENAME
この悪意のあるファイルは、Kingsoft オリジナルの署名済み実行ファイルを使用して「SigThief 処理」されている必要があります。
HTTP サーバーは 80 番ポートで実行されます。その後、プログラムを実行します。
クライアントが悪意のあるファイルのチェックサムを要求するため、ファイルを変更した場合はサーバーを再起動する必要があります。
不正使用について一切の責任を負いません。
違法な目的での使用は許可されません。
GNU AGPL v3.0
このプログラムには EICAR ウイルステストシグネチャが含まれています。これは、誰も直接悪用に使用できないようにするためのものです。