Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Fake_CVE-2020-1350 — Ferramenta de exploit falsa, projetada para dar um rickroll em usuários que tentam realmente explorar. | Kitploit
Ferramentas/GitHubGitHub/zoomerxsec/fake_cve-2020-1350
OSINT (Inteligência de Fontes Abertas)Coleta de InformaçõesInteligência de AmeaçasAprendizado e Educação
GitHubzoomerxsec/fake_cve-2020-1350

Fake_CVE-2020-1350

Ferramenta de exploit falsa, projetada para dar um rickroll em usuários que tentam realmente explorar.

Ver Repositório
732há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Fake_CVE-2020-1350

Este é o código-fonte de uma ferramenta de exploit falsa e bastante rudimentar para o CVE-2020-1350, desenvolvida como parte do repositório honeypot para a vulnerabilidade SIGRed, com o objetivo de rastrear/mapear o interesse e as tentativas de uso de exploits para esta vulnerabilidade crítica. Este projeto foi lançado espontaneamente por ZephrFish.

Este executável não realiza nenhum exploit ou atividade maliciosa.

As únicas ações executadas por este código são as seguintes:

  • Ao ser iniciado, uma requisição HTTP GET é enviada para um CanaryToken do thinkst via CanaryTokens.org. Mais informações

  • A GUI contém um único rótulo, uma caixa de texto e um botão.

  • A caixa de texto é destinada a um IP e está rotulada como tal.

  • Quando o botão de envio é pressionado, a entrada é verificada para ver se é um IP válido.

    • Se a entrada for válida, uma segunda verificação é realizada para ver se a entrada é 127.0.0.1
      • Se a entrada for 127.0.0.1, uma mensagem de erro é exibida ridicularizando você por mirar em si mesmo e então o programa continua independentemente da seleção Sim/Não.
      • Se a entrada NÃO for 127.0.0.1, nenhum alerta é exibido.
    • Se a entrada não for válida, o campo de entrada é limpo e um alerta é exibido informando que a entrada não era um IP válido.
  • Uma vez que a validação passa, o script inicia o Internet Explorer no modo 'quiosque' apontando para uma versão do Kermit, o Sapo, do lendário hit de Rick Astley Never Gonna Give You Up.

    • iexplore -k https://www.youtube.com/embed/AyOqGRjVtls?autoplay=1&controls=0

    O código neste repositório é idêntico ao CVE-2020-1350.exe no repositório honeypot. Sinta-se à vontade para descompilar ou fazer engenharia reversa do EXE; a soma de verificação está publicada no repositório honeypot e pode ser conferida com o binário neste repositório. CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75).

AVISO LEGAL

ESTE CÓDIGO, E O EXECUTÁVEL PUBLICADO NO REPOSITÓRIO HONEYPOT LISTADO ACIMA, É FORNECIDO "COMO ESTÁ", SEM QUALQUER GARANTIA OU GARANTIAS DE QUALQUER TIPO. A EXECUÇÃO DESTE CÓDIGO, OU DE QUALQUER EXECUTÁVEL COMPILADO A PARTIR DELE, É INTEIRAMENTE POR SUA CONTA E RISCO. QUAISQUER MODIFICAÇÕES NESTE CÓDIGO PARA CRIAR UM EXPLOIT FUNCIONAL NÃO SÃO AUTORIZADAS. VOCÊ É RESPONSÁVEL POR SUAS PRÓPRIAS MODIFICAÇÕES.

Baixar ferramenta