
PoC поддельного сервера обновлений WPS
ПУТИН — ПРЕСТУПНИК!
ЭТА ПРОГРАММА ИСПОЛЬЗУЕТ GENERIC, КОТОРЫЙ БЫЛ ВВЕДЕН В GO 1.18, ОБНОВИТЕ ВАШ КОМПИЛЯТОР!
Веб-сервер для эксплуатации этой уязвимости с помощью wpsupdate.exe
Поддельный сервер обновлений WPS (PoC)
Только для исследовательских целей.
Установите файл, который вы хотите отправить клиенту, в переменную окружения: HACK_WPS_FILENAME
Этот вредоносный файл должен быть обработан "SigThief-ed" с использованием оригинального подписанного исполняемого файла Kingsoft.
HTTP-сервер будет работать на порту 80. Затем запустите программу.
Поскольку клиент запрашивает контрольную сумму вредоносного файла, вы ДОЛЖНЫ перезапустить сервер, если изменили файл.
Мы не несем никакой ответственности за незаконное использование.
Вам запрещено использовать в любых незаконных целях.
GNU AGPL v3.0
Эта программа содержит тестовую сигнатуру вируса EICAR, которая используется, чтобы гарантировать, что никто не сможет использовать ее напрямую.