
偽のエクスプロイトツール、実際に悪用しようとするユーザーをリックロールするために設計された。
これは、SIGRed脆弱性向けのhoneypotリポジトリの一部として開発された、非常に粗雑な偽のCVE-2020-1350エクスプロイトツールのソースコードです。目的は、この深刻な脆弱性に対する関心やエクスプロイトの使用試行を追跡・マッピングすることです。このプロジェクトは、ZephrFishによって突発的に立ち上げられました。
この実行ファイルは、いかなるエクスプロイトや悪意のある活動も行いません。
このコードが実行する唯一の動作は以下の通りです:
起動時に、thinkstのCanaryTokens.orgからのCanaryTokenに対してHTTP GETリクエストが送信されます。詳細情報
GUIには、単一のラベル、テキストボックス、ボタンが含まれています。
テキストボックスはIPアドレス入力用であり、そのようにラベル付けされています。
送信ボタンが押されると、入力が有効なIPアドレスかどうかがチェックされます。
検証が成功すると、スクリプトはInternet Explorerを「キオスク」モードで起動し、カーミット・ザ・フロッグ版のリック・アストリーの伝説的名曲「Never Gonna Give You Up」を表示します。
このリポジトリ内のコードは、honeypotリポジトリ内のCVE-2020-1350.exeと同一です。EXEファイルを逆コンパイルまたはリバースエンジニアリングしても構いません。チェックサムはhoneypotリポジトリで公開されており、このリポジトリ内のバイナリと照合できます。CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75)。
本コード、および上記のhoneypotリポジトリで公開されている実行ファイルは、いかなる保証もなく「現状のまま」提供されます。 本コード、またはそれからコンパイルされた実行ファイルの実行は、すべて自己責任で行ってください。 本コードを改変して動作するエクスプロイトを作成することは許可されていません。改変に対する責任はすべてあなたにあります。