Sploitus

Exploit for WPS

kitploit · 2026-08-25

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ASKYEYE-WPS-CVE-2022-24934
## СОЛИДАРНОСТЬ С УКРАИНОЙ

ПУТИН — ПРЕСТУПНИК!

## Предупреждение

ЭТА ПРОГРАММА ИСПОЛЬЗУЕТ GENERIC, КОТОРЫЙ БЫЛ ВВЕДЕН В GO 1.18, ОБНОВИТЕ ВАШ КОМПИЛЯТОР!

# CVE-2022-24934

Веб-сервер для эксплуатации этой уязвимости с помощью wpsupdate.exe

Поддельный сервер обновлений WPS (PoC)

Только для исследовательских целей.

## Загрузка файла

Установите файл, который вы хотите отправить клиенту, в переменную окружения: `HACK_WPS_FILENAME`

Этот вредоносный файл должен быть обработан "SigThief-ed" с использованием оригинального подписанного исполняемого файла Kingsoft.

HTTP-сервер будет работать на порту 80. Затем запустите программу.

Поскольку клиент запрашивает контрольную сумму вредоносного файла, вы ДОЛЖНЫ перезапустить сервер, если изменили файл.

# Сборка

## Лицензия

Мы не несем никакой ответственности за незаконное использование.

Вам запрещено использовать в любых незаконных целях.

GNU AGPL v3.0

## Дополнительное примечание