
이 저장소는 Windows Error Reporting(WER) 구성 요소에 영향을 미치는 취약점의 익스플로잇을 시연하는 C++로 작성된 개념 증명 익스플로잇을 포함하고 있습니다.
우리는 테러 조직 하마스에 의해 인질로 잡힌 모든 시민의 안전한 귀환을 요구합니다. 모든 인질이 석방되어 안전하게 집으로 돌아올 때까지 쉬지 않을 것입니다. 여러분도 그들을 집으로 데려오는 데 도움을 줄 수 있습니다. https://stories.bringthemhomenow.net/
이 저장소는 Windows 오류 보고(WER) 구성 요소에 영향을 미치는 취약점 악용을 시연하는 C++로 작성된 개념 증명 익스플로잇을 포함합니다. 이 익스플로잇은 취약점을 트리거하는 데 관련된 단계를 보여주며, 교육 목적으로만 제공됩니다. 이 코드의 악의적이거나 비윤리적인 사용은 엄격히 금지됩니다.
CoInitialize(NULL)을 호출하여 COM을 초기화합니다.
WER와 상호작용하기 위해 COM 인터페이스를 생성합니다:
CLSID_ERCLuaSupport의 인스턴스를 생성하여 IErcLuaSupport 인터페이스를 얻습니다.
IErcLuaSupport를 사용하여 IWerStoreFactory 인스턴스를 생성합니다.
IWerStoreFactory를 사용하여 IWerStore 인스턴스를 생성합니다.
pIWerStore->EnumerateStart()를 호출하여 보고서 열거 프로세스를 시작합니다.
pIWerStore->LoadReport 함수를 사용하여 보고서를 로드합니다. "ReportName"을 악용하려는 실제 보고서 이름으로 바꾸십시오.
pIWerReport->SubmitReport()를 호출하여 로드된 보고서를 제출하고 취약점을 트리거합니다.
COM 인터페이스를 해제하고 리소스를 정리합니다:
pIWerReport->Release()
pIWerStore->Release()
pIWerStoreFactory->Release()
pIErcLuaSupport->Release()
CoUninitialize()를 호출하여 COM을 초기화 해제합니다.
이 익스플로잇은 교육 목적으로만 제공됩니다. 악의적이거나 비윤리적인 사용을 위한 것이 아닙니다. 저장소 작성자와 기여자는 이 코드의 사용으로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 라이선스 이 코드는 MIT 라이선스 하에 배포됩니다. 보안 취약점 및 익스플로잇을 다룰 때는 이 코드를 책임감 있게 사용하고 윤리적 기준을 준수하시기 바랍니다.