
Сервер эксплойта PoC для CVE-2022-24934, который доставляет вредоносную полезную нагрузку через поддельный сервер обновлений WPS, нацеленный на процесс wpsupdate.exe в исследовательских целях.
ЭТА ПРОГРАММА ИСПОЛЬЗУЕТ GENERIC, ВВЕДЁННЫЙ В GO 1.18. ОБНОВИТЕ ВАШ КОМПИЛЯТОР!
Веб-сервер для эксплуатации этой уязвимости с помощью wpsupdate.exe
Поддельный сервер обновлений WPS (PoC)
Только для исследовательских целей.
Установите файл, который хотите отправить клиенту, как переменную окружения: HACK_WPS_FILENAME
Этот вредоносный файл должен быть обработан "SigThief" с использованием оригинального подписанного исполняемого файла Kingsoft.
HTTP-сервер будет работать на порту 80. Затем запустите программу.
Поскольку контрольная сумма вредоносного файла запрашивается клиентом, ВЫ ДОЛЖНЫ перезапустить сервер, если изменили файл.
Мы не несём никакой ответственности за незаконное использование.
Вам запрещено использовать программу в незаконных целях.
GNU AGPL v3.0
Эта программа содержит тестовую сигнатуру вируса EICAR, которая используется для того, чтобы никто не мог использовать её напрямую.