该程序使用了 Go 1.18 中引入的泛型,请升级你的编译器!
通过利用 wpsupdate.exe 来利用此漏洞的 Web 服务器
伪造 WPS 更新服务器 PoC
仅用于研究目的。
将你要发送给客户端的文件设置为环境变量:HACK_WPS_FILENAME
该恶意文件应使用金山原始签名的可执行文件进行“SigThief-ed”处理。
HTTP 服务器将运行在 80 端口。然后运行该程序。
由于恶意文件校验和由客户端请求,如果你更改了文件,你应该重启服务器。
我们不对非法使用承担任何责任。
你不允许将其用于任何非法目的。
GNU AGPL v3.0
此程序包含 EICAR 病毒测试签名,用以确保没有人能直接利用它。