
Ferramenta de exploit falsa, projetada para dar um rickroll em usuários que tentam realmente explorar.
Este é o código-fonte de uma ferramenta de exploit falsa e bastante rudimentar para o CVE-2020-1350, desenvolvida como parte do repositório honeypot para a vulnerabilidade SIGRed, com o objetivo de rastrear/mapear o interesse e as tentativas de uso de exploits para esta vulnerabilidade crítica. Este projeto foi lançado espontaneamente por ZephrFish.
Este executável não realiza nenhum exploit ou atividade maliciosa.
As únicas ações executadas por este código são as seguintes:
Ao ser iniciado, uma requisição HTTP GET é enviada para um CanaryToken do thinkst via CanaryTokens.org. Mais informações
A GUI contém um único rótulo, uma caixa de texto e um botão.
A caixa de texto é destinada a um IP e está rotulada como tal.
Quando o botão de envio é pressionado, a entrada é verificada para ver se é um IP válido.
Uma vez que a validação passa, o script inicia o Internet Explorer no modo 'quiosque' apontando para uma versão do Kermit, o Sapo, do lendário hit de Rick Astley Never Gonna Give You Up.
O código neste repositório é idêntico ao CVE-2020-1350.exe no repositório honeypot. Sinta-se à vontade para descompilar ou fazer engenharia reversa do EXE; a soma de verificação está publicada no repositório honeypot e pode ser conferida com o binário neste repositório. CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75).
ESTE CÓDIGO, E O EXECUTÁVEL PUBLICADO NO REPOSITÓRIO HONEYPOT LISTADO ACIMA, É FORNECIDO "COMO ESTÁ", SEM QUALQUER GARANTIA OU GARANTIAS DE QUALQUER TIPO. A EXECUÇÃO DESTE CÓDIGO, OU DE QUALQUER EXECUTÁVEL COMPILADO A PARTIR DELE, É INTEIRAMENTE POR SUA CONTA E RISCO. QUAISQUER MODIFICAÇÕES NESTE CÓDIGO PARA CRIAR UM EXPLOIT FUNCIONAL NÃO SÃO AUTORIZADAS. VOCÊ É RESPONSÁVEL POR SUAS PRÓPRIAS MODIFICAÇÕES.