这是一个非常粗糙的假 CVE-2020-1350 漏洞利用工具的源代码,它是 蜜罐仓库 的一部分,针对 SIGRed 漏洞而开发,目的是跟踪/映射对该严重漏洞的利用兴趣和尝试。该项目由 ZephrFish 自发发起。
此可执行文件不会执行任何漏洞利用或恶意活动。
此代码执行的唯一操作如下:
启动时,会向 thinkst 的 CanaryTokens.org 发送一个 HTTP GET 请求以获取 CanaryToken。更多信息
GUI 包含一个标签、一个文本框和一个按钮。
文本框用于输入 IP,并已相应标注
当按下提交按钮时,会检查输入是否为有效的 IP。
验证通过后,脚本会以“kiosk”模式启动 Internet Explorer,并指向 Rick Astley 传奇金曲 Never Gonna Give You Up 的科米蛙(Kermit the Frog)版本。
此仓库中的代码与 蜜罐仓库 中的 CVE-2020-1350.exe 完全相同。请随意反编译或逆向该 EXE,校验和已发布在蜜罐仓库中,可与本仓库中的二进制文件进行核对。CVE-2020-1350.exe (sha256sum 9e6da40db7c7f9d5ba679e7439f03ef6aacee9c34f9a3f686d02af34543f2e75)。
本代码以及上述所列蜜罐仓库中发布的可执行文件,均按“原样”提供,不附带任何形式的担保或保证。 执行此代码或由它编译出的任何可执行文件,风险完全自负。 禁止对本代码进行任何修改以制作可用的漏洞利用程序。您需对自己的修改负责。