普京是罪犯!
本程序使用了 Go 1.18 引入的泛型,请升级你的编译器!
利用此漏洞的 Web 服务器,通过 wpsupdate.exe
虚假 WPS 更新服务器 PoC
仅用于研究目的。
将要发送给客户端的文件设置为环境变量:HACK_WPS_FILENAME
这个恶意文件应使用金山签名过的可执行文件进行“SigThief”签名窃取。
HTTP 服务器将运行在 80 端口。然后运行程序。
由于恶意文件的校验和是由客户端请求的,如果你更改了文件,应重新启动服务器。
我们不对任何非法使用负责。
你不允许将其用于任何非法目的。
GNU AGPL v3.0
本程序包含 EICAR 病毒测试签名,用于确保没有人能直接利用它。