
ملاحظة: لست مسؤولاً عن أي فعل سيء. هذا مكتوب بواسطة Chirag Artani لتوضيح الثغرة.
تم نشر إثبات المفهوم (POC) الحقيقي على https://github.com/ynwarcs/CVE-2024-38063 وقد قمت بتحديثه في الكود الخاص بي أيضًا، قد يتسبب هذا في تعطل نظامك لذا استخدم جهازًا افتراضيًا (VM) أو لأغراض التعلم فقط، يمكنك الحصول على تنفيذ تعليمات برمجية عن بُعد (RCE) عن طريق إجراء تغييرات في الكود.
iface <- إذا كان لديك عدة محولات، فعليك اختيار المحول الذي ستستخدمه لإرسال الحزم. مثال: "eth0" على لينكس أو "Hyper-V Virtual Ethernet Adapter" على ويندوز. إذا كنت ستستخدم الواجهة الافتراضية، اتركه فارغًا.
ip_addr <- عنوان IP للنظام المستهدف (IPv6)
num_tries & num_batches <- عدد الدُفعات المختلفة من الحزم التي سيتم إرسالها. كلما زاد عددها = زادت حالات تلف الكومة (heap corruptions) + زيادة فرصة تفعيل الثغرة.
mac_addr <- اتركه فارغًا، إلا إذا اشتكى scapy من عدم العثور على عنوان MAC. انظر أدناه في قسم استكشاف الأخطاء.
تمكينه => على الأرجح هذا مُفعَّل افتراضيًا.

اطلع على ملف CVE-2024-38063-poc.py لمزيد من التفاصيل.
المكتشف https://x.com/XiaoWei___ الفضل في الكود/إثبات المفهوم يعود لـ @ynwarcs شكرًا لك!