Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Fake_CVE-2020-1350 — 偽のエクスプロイトツール、実際に悪用しようとするユーザーをリックロールするために設計された。 | Kitploit
ツール/GitHubGitHub/zoomerxsec/fake_cve-2020-1350
OSINT (オープンソースインテリジェンス)情報収集脅威インテリジェンス学習と教育
GitHubzoomerxsec/fake_cve-2020-1350

Fake_CVE-2020-1350

偽のエクスプロイトツール、実際に悪用しようとするユーザーをリックロールするために設計された。

リポジトリを見る
7326年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Fake_CVE-2020-1350

これは、SIGRed脆弱性向けのhoneypotリポジトリの一部として開発された、非常に粗雑な偽のCVE-2020-1350エクスプロイトツールのソースコードです。目的は、この深刻な脆弱性に対する関心やエクスプロイトの使用試行を追跡・マッピングすることです。このプロジェクトは、ZephrFishによって突発的に立ち上げられました。

この実行ファイルは、いかなるエクスプロイトや悪意のある活動も行いません。

このコードが実行する唯一の動作は以下の通りです:

  • 起動時に、thinkstのCanaryTokens.orgからのCanaryTokenに対してHTTP GETリクエストが送信されます。詳細情報

  • GUIには、単一のラベル、テキストボックス、ボタンが含まれています。

  • テキストボックスはIPアドレス入力用であり、そのようにラベル付けされています。

  • 送信ボタンが押されると、入力が有効なIPアドレスかどうかがチェックされます。

    • 入力が有効な場合、入力が127.0.0.1かどうかの2回目のチェックが行われます。
      • 入力が127.0.0.1の場合、自分自身をターゲットにしていることを嘲笑するエラーメッセージが表示され、その後、Yes/Noの選択に関係なく処理が続行されます。
      • 入力が127.0.0.1でない場合、アラートは表示されません。
    • 入力が無効な場合、入力フィールドがクリアされ、入力が有効なIPアドレスではなかったことを示すアラートが表示されます。
  • 検証が成功すると、スクリプトはInternet Explorerを「キオスク」モードで起動し、カーミット・ザ・フロッグ版のリック・アストリーの伝説的名曲「Never Gonna Give You Up」を表示します。

    • iexplore -k https://www.youtube.com/embed/AyOqGRjVtls?autoplay=1&controls=0

    このリポジトリ内のコードは、honeypotリポジトリ内のCVE-2020-1350.exeと同一です。EXEファイルを逆コンパイルまたはリバースエンジニアリングしても構いません。チェックサムはhoneypotリポジトリで公開されており、このリポジトリ内のバイナリと照合できます。CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75)。

免責事項

本コード、および上記のhoneypotリポジトリで公開されている実行ファイルは、いかなる保証もなく「現状のまま」提供されます。 本コード、またはそれからコンパイルされた実行ファイルの実行は、すべて自己責任で行ってください。 本コードを改変して動作するエクスプロイトを作成することは許可されていません。改変に対する責任はすべてあなたにあります。

ツールをダウンロード