
Este repositório contém um exploit de prova de conceito escrito em C++ que demonstra a exploração de uma vulnerabilidade que afeta o componente Windows Error Reporting (WER).
Exigimos o regresso seguro de todos os cidadãos que foram feitos reféns pelo grupo terrorista Hamas. Não descansaremos até que todos os reféns sejam libertados e regressem a casa em segurança. Podes ajudar a trazê-los de volta para casa. https://stories.bringthemhomenow.net/
Este repositório contém uma prova de conceito de exploit escrita em C++ que demonstra a exploração de uma vulnerabilidade que afeta o componente Windows Error Reporting (WER). O exploit mostra os passos envolvidos em desencadear a vulnerabilidade e destina-se apenas a fins educacionais. Qualquer utilização maliciosa ou antiética deste código é estritamente desaconselhada.
Inicializar COM chamando CoInitialize(NULL).
Criar interfaces COM para interagir com WER:
Criar uma instância de CLSID_ERCLuaSupport para obter uma interface IErcLuaSupport.
Usar IErcLuaSupport para criar uma instância IWerStoreFactory.
Criar uma instância IWerStore usando IWerStoreFactory.
Iniciar o processo de enumeração de relatórios chamando pIWerStore->EnumerateStart().
Carregar um relatório usando a função pIWerStore->LoadReport. Substituir "ReportName" pelo nome real do relatório que queres explorar.
Submeter o relatório carregado para desencadear a vulnerabilidade chamando pIWerReport->SubmitReport().
Libertar as interfaces COM e limpar os recursos:
pIWerReport->Release()
pIWerStore->Release()
pIWerStoreFactory->Release()
pIErcLuaSupport->Release()
Finalizar COM chamando CoUninitialize().
Este exploit é fornecido apenas para fins educacionais. Não se destina a uso malicioso ou antiético. Os autores e contribuintes do repositório não são responsáveis por qualquer uso indevido ou danos causados pelo uso deste código. Licença Este código é disponibilizado sob a Licença MIT. Por favor, usa este código de forma responsável e cumpre os padrões éticos ao trabalhar com vulnerabilidades e exploits de segurança.