
Фальшивый эксплойт-инструмент, предназначенный для рикролла пользователей, пытающихся его использовать.
Это исходный код очень примитивного поддельного эксплойта для CVE-2020-1350, разработанного в рамках honeypot repository для уязвимости SIGRed, с целью отслеживания/картографирования интереса и попыток использования эксплойтов для этой критической уязвимости. Этот проект был спонтанно запущен ZephrFish.
Этот исполняемый файл не выполняет никаких эксплойтов или вредоносных действий.
Единственные действия, выполняемые этим кодом, следующие:
При запуске отправляется HTTP GET-запрос к CanaryToken от thinkst через CanaryTokens.org. Подробнее
GUI содержит одну метку, текстовое поле и кнопку.
Текстовое поле предназначено для IP-адреса и соответствующим образом подписано.
При нажатии кнопки отправки ввод проверяется на корректность IP-адреса.
После успешной проверки скрипт запускает Internet Explorer в режиме 'kiosk' по адресу версии с лягушонком Кермитом легендарного хита Рика Эстли Never Gonna Give You Up.
Код в этом репозитории идентичен файлу CVE-2020-1350.exe из honeypot repository. Не стесняйтесь декомпилировать или реверсировать EXE, контрольная сумма опубликована в honeypot repository и может быть сверена с бинарным файлом в этом репозитории. CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75).
ЭТОТ КОД И ИСПОЛНЯЕМЫЙ ФАЙЛ, ОПУБЛИКОВАННЫЙ В ВЫШЕУКАЗАННОМ HONEYPOT REPOSITORY, ПРЕДОСТАВЛЯЮТСЯ КАК ЕСТЬ, БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ. ВЫПОЛНЕНИЕ ЭТОГО КОДА ИЛИ ЛЮБОГО ИСПОЛНЯЕМОГО ФАЙЛА, СКОМПИЛИРОВАННОГО ИЗ НЕГО, ПОЛНОСТЬЮ ОСУЩЕСТВЛЯЕТСЯ НА ВАШ СОБСТВЕННЫЙ РИСК. ЛЮБЫЕ МОДИФИКАЦИИ ЭТОГО КОДА С ЦЕЛЬЮ СОЗДАНИЯ РАБОЧЕГО ЭКСПЛОЙТА НЕ ДОПУСКАЮТСЯ. ВЫ НЕСЕТЕ ОТВЕТСТВЕННОСТЬ ЗА СОБСТВЕННЫЕ МОДИФИКАЦИИ.