
Servidor de exploit PoC para CVE-2022-24934 que entrega uma carga maliciosa através de um falso servidor de atualização WPS, visando o processo wpsupdate.exe para fins de pesquisa.
ESTE PROGRAMA USA GENERIC QUE FOI INTRODUZIDO NO GO 1.18, ATUALIZE SEU COMPILADOR!
Servidor Web para explorar esta vulnerabilidade utilizando wpsupdate.exe
PoC de Servidor de Atualização Falso do WPS
Apenas para fins de pesquisa.
Defina o arquivo que deseja enviar ao cliente como variável de ambiente: HACK_WPS_FILENAME
Este arquivo malicioso deve ser "SigThief-ed" usando o executável assinado original da Kingsoft.
O servidor HTTP será executado na porta 80. Em seguida, execute o programa.
Como a soma de verificação do arquivo malicioso é solicitada pelo cliente, você DEVE reiniciar o servidor se tiver alterado o arquivo.
Não assumiremos nenhuma responsabilidade pelo uso ilegal.
Você não está autorizado para qualquer finalidade ilegal.
GNU AGPL v3.0
Este programa contém a assinatura de teste de vírus EICAR, que é usada para garantir que ninguém possa usá-lo diretamente.