
كود استغلال CVE-2024-38063
هذا هو برهان المفهوم (غير مستقر بعض الشيء) لـ CVE-2024-38063، RCE في tcpip.sys الذي تم تصحيحه في 13 أغسطس 2024.
pip3 install scapy
قم بتعديل الحقول في النص البرمجي:
iface <- إذا كان لديك عدة محولات، يجب عليك اختيار أي منها سيتم استخدامه لإرسال الحزم. على سبيل المثال، "eth0" في Linux أو "Hyper-V Virtual Ethernet Adapter" في Windows. إذا كنت ستستخدم الواجهة الافتراضية، اتركها فارغة.ip_addr <- عنوان IP للنظام المستهدف (IPv6)num_tries & num_batches <- كم عدد دفعات الحزم المختلفة التي سيتم إرسالها. كلما زاد عدد دفعات الحزم = زاد تلف الكومة المسبب + زادت احتمالية تحفيز الثغرة.mac_addr <- اتركها فارغة، إلا إذا اشتكى scapy من عدم قدرته على العثور على عنوان mac.قم بتشغيل النص البرمجي:
python3 cve-2024-38063.py