
CVE-2022-24934에 대한 PoC 익스플로잇 서버로, 가짜 WPS 업데이트 서버를 통해 악성 페이로드를 전달하며, 연구 목적으로 wpsupdate.exe 프로세스를 대상으로 합니다.
본 프로그램은 GO 1.18에서 도입된 GENERIC을 사용합니다. 컴파일러를 업그레이드하세요!
이 취약점을 wpsupdate.exe를 이용하여 익스플로잇하기 위한 웹 서버
가짜 WPS 업데이트 서버 PoC
연구 목적으로만 사용하십시오.
클라이언트에 보낼 파일을 환경 변수로 설정하세요: HACK_WPS_FILENAME
이 악성 파일은 Kingsoft 원본 서명된 실행 파일을 사용하여 "SigThief-ed" 되어야 합니다.
HTTP 서버는 80번 포트에서 실행됩니다. 그런 다음 프로그램을 실행하세요.
악성 파일의 체크섬이 클라이언트에 의해 요청되므로, 파일을 변경한 경우 서버를 재시작해야 합니다.
불법 사용에 대한 책임을 지지 않습니다.
불법적인 목적으로 사용할 수 없습니다.
GNU AGPL v3.0
이 프로그램은 EICAR 바이러스 테스트 시그니처를 포함하고 있으며, 누군가가 직접 악용하는 것을 방지하기 위해 사용됩니다.