Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WPS-CVE-2022-24934 — PoC поддельного сервера обновлений WPS | Kitploit
Инструменты/GitHubGitHub/askyeye/wps-cve-2022-24934
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubaskyeye/wps-cve-2022-24934

WPS-CVE-2022-24934

PoC поддельного сервера обновлений WPS

Репозиторий
1414 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

СОЛИДАРНОСТЬ С УКРАИНОЙ

ПУТИН — ПРЕСТУПНИК!

Предупреждение

ЭТА ПРОГРАММА ИСПОЛЬЗУЕТ GENERIC, КОТОРЫЙ БЫЛ ВВЕДЕН В GO 1.18, ОБНОВИТЕ ВАШ КОМПИЛЯТОР!

CVE-2022-24934

Веб-сервер для эксплуатации этой уязвимости с помощью wpsupdate.exe

Поддельный сервер обновлений WPS (PoC)

Только для исследовательских целей.

Загрузка файла

Установите файл, который вы хотите отправить клиенту, в переменную окружения: HACK_WPS_FILENAME

Этот вредоносный файл должен быть обработан "SigThief-ed" с использованием оригинального подписанного исполняемого файла Kingsoft.

HTTP-сервер будет работать на порту 80. Затем запустите программу.

Поскольку клиент запрашивает контрольную сумму вредоносного файла, вы ДОЛЖНЫ перезапустить сервер, если изменили файл.

Сборка

Лицензия

Мы не несем никакой ответственности за незаконное использование.

Вам запрещено использовать в любых незаконных целях.

GNU AGPL v3.0

Дополнительное примечание

Эта программа содержит тестовую сигнатуру вируса EICAR, которая используется, чтобы гарантировать, что никто не сможет использовать ее напрямую.

Скачать инструмент