Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Fake_CVE-2020-1350 — Фальшивый эксплойт-инструмент, предназначенный для рикролла пользователей, пытающихся его использовать. | Kitploit
Инструменты/GitHubGitHub/zoomerxsec/fake_cve-2020-1350
OSINT (Разведка открытых источников)Сбор информацииРазведка угрозОбучение и Образование
GitHubzoomerxsec/fake_cve-2020-1350

Fake_CVE-2020-1350

Фальшивый эксплойт-инструмент, предназначенный для рикролла пользователей, пытающихся его использовать.

Репозиторий
7326 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Fake_CVE-2020-1350

Это исходный код очень примитивного поддельного эксплойта для CVE-2020-1350, разработанного в рамках honeypot repository для уязвимости SIGRed, с целью отслеживания/картографирования интереса и попыток использования эксплойтов для этой критической уязвимости. Этот проект был спонтанно запущен ZephrFish.

Этот исполняемый файл не выполняет никаких эксплойтов или вредоносных действий.

Единственные действия, выполняемые этим кодом, следующие:

  • При запуске отправляется HTTP GET-запрос к CanaryToken от thinkst через CanaryTokens.org. Подробнее

  • GUI содержит одну метку, текстовое поле и кнопку.

  • Текстовое поле предназначено для IP-адреса и соответствующим образом подписано.

  • При нажатии кнопки отправки ввод проверяется на корректность IP-адреса.

    • Если ввод корректен, выполняется вторая проверка: является ли ввод 127.0.0.1
      • Если ввод — 127.0.0.1, отображается сообщение об ошибке, высмеивающее вас за попытку атаковать самого себя, после чего продолжается независимо от выбора Да/Нет.
      • Если ввод НЕ 127.0.0.1, предупреждение не отображается.
    • Если ввод некорректен, поле ввода очищается и отображается предупреждение о том, что ввод не является корректным IP-адресом.
  • После успешной проверки скрипт запускает Internet Explorer в режиме 'kiosk' по адресу версии с лягушонком Кермитом легендарного хита Рика Эстли Never Gonna Give You Up.

    • iexplore -k https://www.youtube.com/embed/AyOqGRjVtls?autoplay=1&controls=0

    Код в этом репозитории идентичен файлу CVE-2020-1350.exe из honeypot repository. Не стесняйтесь декомпилировать или реверсировать EXE, контрольная сумма опубликована в honeypot repository и может быть сверена с бинарным файлом в этом репозитории. CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75).

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

ЭТОТ КОД И ИСПОЛНЯЕМЫЙ ФАЙЛ, ОПУБЛИКОВАННЫЙ В ВЫШЕУКАЗАННОМ HONEYPOT REPOSITORY, ПРЕДОСТАВЛЯЮТСЯ КАК ЕСТЬ, БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ. ВЫПОЛНЕНИЕ ЭТОГО КОДА ИЛИ ЛЮБОГО ИСПОЛНЯЕМОГО ФАЙЛА, СКОМПИЛИРОВАННОГО ИЗ НЕГО, ПОЛНОСТЬЮ ОСУЩЕСТВЛЯЕТСЯ НА ВАШ СОБСТВЕННЫЙ РИСК. ЛЮБЫЕ МОДИФИКАЦИИ ЭТОГО КОДА С ЦЕЛЬЮ СОЗДАНИЯ РАБОЧЕГО ЭКСПЛОЙТА НЕ ДОПУСКАЮТСЯ. ВЫ НЕСЕТЕ ОТВЕТСТВЕННОСТЬ ЗА СОБСТВЕННЫЕ МОДИФИКАЦИИ.

Скачать инструмент