Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Fake_CVE-2020-1350 — 실제로 익스플로잇하려는 사용자를 rickroll하기 위해 설계된 가짜 익스플로잇 도구. | Kitploit
도구/GitHubGitHub/zoomerxsec/fake_cve-2020-1350
OSINT (Open Source Intelligence)Information GatheringThreat IntelligenceLearning & Education
GitHubzoomerxsec/fake_cve-2020-1350

Fake_CVE-2020-1350

실제로 익스플로잇하려는 사용자를 rickroll하기 위해 설계된 가짜 익스플로잇 도구.

저장소 보기
7326년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

가짜_CVE-2020-1350

이는 매우 조잡한 가짜 CVE-2020-1350 익스플로잇 도구의 소스 코드로, SIGRed 취약점을 위한 허니팟 리포지토리의 일부로 개발되었습니다. 목표는 이 중요한 취약점에 대한 익스플로잇 사용 관심과 시도를 추적/매핑하는 것입니다. 이 프로젝트는 ZephrFish에 의해 즉석에서 시작되었습니다.

이 실행 파일은 어떠한 익스플로잇이나 악의적인 활동도 수행하지 않습니다.

이 코드가 수행하는 유일한 작업은 다음과 같습니다:

  • 실행 시, thinkst의 CanaryTokens.org에 있는 CanaryToken으로 HTTP GET 요청이 전송됩니다. 자세히 알아보기
  • GUI에는 단일 레이블, 텍스트 상자, 버튼이 포함되어 있습니다.
  • 텍스트 상자는 IP 입력용이며 그렇게 레이블되어 있습니다.
  • 제출 버튼을 누르면 입력이 유효한 IP인지 확인됩니다.
    • 입력이 유효하면, 입력이 127.0.0.1인지 확인하는 두 번째 검사가 수행됩니다.
      • 입력이 127.0.0.1이면, 자신을 대상으로 삼았다며 비꼬는 오류 메시지가 표시되고 예/아니오 선택에 관계없이 계속 진행됩니다.
      • 입력이 127.0.0.1이 아니면, 경고가 표시되지 않습니다.
    • 입력이 유효하지 않으면, 입력 필드가 지워지고 입력이 유효한 IP가 아니라는 경고가 표시됩니다.
  • 유효성 검사가 통과되면, 스크립트는 Rick Astley의 전설적인 히트곡 Never Gonna Give You Up의 Kermit the Frog 버전을 가리키는 '키오스크' 모드로 Internet Explorer를 실행합니다.
    • iexplore -k https://www.youtube.com/embed/AyOqGRjVtls?autoplay=1&controls=0

이 리포지토리의 코드는 허니팟 리포지토리에 있는 CVE-2020-1350.exe와 동일합니다. EXE를 디컴파일하거나 리버스 엔지니어링해도 됩니다. 체크섬은 허니팟 리포지토리에 게시되어 있으며, 이 리포지토리의 바이너리와 대조하여 확인할 수 있습니다. CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75).

면책 조항

위에 나열된 허니팟 리포지토리에 게시된 이 코드와 실행 파일은 어떠한 보증이나 보장 없이 '있는 그대로' 제공됩니다. 이 코드 또는 이로부터 컴파일된 실행 파일의 실행은 전적으로 사용자 본인의 책임입니다. 이 코드를 수정하여 작동하는 익스플로잇을 만드는 것은 허가되지 않습니다. 수정에 대한 책임은 사용자에게 있습니다.

도구 다운로드