Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Fake_CVE-2020-1350 — 虚假的漏洞利用工具,旨在恶搞那些真正尝试利用它的用户。 | Kitploit
工具/GitHubGitHub/zoomerxsec/fake_cve-2020-1350
OSINT (开源情报)信息收集威胁情报学习与教育
GitHubzoomerxsec/fake_cve-2020-1350

Fake_CVE-2020-1350

虚假的漏洞利用工具,旨在恶搞那些真正尝试利用它的用户。

查看仓库
7336年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Fake_CVE-2020-1350

这是一个非常粗糙的假 CVE-2020-1350 漏洞利用工具的源代码,它是 蜜罐仓库 的一部分,针对 SIGRed 漏洞而开发,目的是跟踪/映射对该严重漏洞的利用兴趣和尝试。该项目由 ZephrFish 自发发起。

此可执行文件不会执行任何漏洞利用或恶意活动。

此代码执行的唯一操作如下:

  • 启动时,会向 thinkst 的 CanaryTokens.org 发送一个 HTTP GET 请求以获取 CanaryToken。更多信息

  • GUI 包含一个标签、一个文本框和一个按钮。

  • 文本框用于输入 IP,并已相应标注

  • 当按下提交按钮时,会检查输入是否为有效的 IP。

    • 如果输入有效,则会进行第二次检查,以确认输入是否为 127.0.0.1
      • 如果输入是 127.0.0.1,则会显示一条错误消息,嘲笑你把目标对准了自己,然后无论选择“是/否”都会继续执行。
      • 如果输入不是 127.0.0.1,则不显示任何警报
    • 如果输入无效,则会清空输入框,并显示一条警报,说明输入的不是有效的 IP
  • 验证通过后,脚本会以“kiosk”模式启动 Internet Explorer,并指向 Rick Astley 传奇金曲 Never Gonna Give You Up 的科米蛙(Kermit the Frog)版本。

    • iexplore -k https://www.youtube.com/embed/AyOqGRjVtls?autoplay=1&controls=0

    此仓库中的代码与 蜜罐仓库 中的 CVE-2020-1350.exe 完全相同。请随意反编译或逆向该 EXE,校验和已发布在蜜罐仓库中,可与本仓库中的二进制文件进行核对。CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75)。

DISCLAIMER

本代码以及上述所列蜜罐仓库中发布的可执行文件,均按“原样”提供,不附带任何形式的担保或保证。 执行此代码或由它编译出的任何可执行文件,风险完全自负。 禁止对本代码进行任何修改以制作可用的漏洞利用程序。您需对自己的修改负责。

下载工具