
PoC de Servidor de Atualizações WPS Falso
Putin É CRIMINOSO!
ESTE PROGRAMA USA GENERIC QUE FOI INTRODUZIDO NO GO 1.18, ATUALIZE SEU COMPILADOR!
Servidor Web para explorar esta vulnerabilidade utilizando wpsupdate.exe
PoC de Servidor de Atualização WPS Falso
Apenas para Fins de Pesquisa.
Defina o arquivo que deseja enviar ao cliente como variável de ambiente: HACK_WPS_FILENAME
Este arquivo malicioso deve ser "SigThief-ed" usando o executável assinado original da Kingsoft.
O servidor HTTP será executado na porta 80. Em seguida, execute o programa.
Como a soma de verificação do arquivo malicioso é solicitada pelo cliente, você DEVE reiniciar o servidor se tiver alterado o arquivo.
Não nos responsabilizaremos por qualquer uso ilegal.
Você não está autorizado para qualquer finalidade ilegal.
GNU AGPL v3.0
Este programa contém a assinatura de teste de vírus EICAR, usada para garantir que ninguém possa utilizá-lo diretamente.