
SSP H3
لهذا الإعداد (الإعداد الموجود في الفيديو) استخدمت Windows 22H2 19045 والإصدار 2468. (لم يتم تصحيح هذه الثغرة حتى الإصدار 4780)
لقد جربت هذا مع Qemu/KVM لكن محول الشبكة لم يكن يقوم بتجميع الحزم (بناءً على ما حققته باستخدام tcpdump). كان الحل هو استخدام VirtualBox مع شبكة Host-Only.
لقد جربت العديد من PoCs (اعمل بذكاء، وليس بجهد):
كان الحل هو استخدام الأخيرين (الأكثر استقرارًا).
على الرغم من أن الأخيرين لم يعملا، بعد تعديل عدد المحاولات والدفعات، نجح الحل. استخدمت ipconfig /all على جهاز Windows الافتراضي للحصول على عنوان IPv6 و MAC، واستخدمت أيضًا Get-NetIPv6Protocol للتحقق من أن التجميع (RandomizeIdentifiers و UseTemporaryAddresses بشكل أساسي) كان ممكّنًا.
لاستخدام الاستغلال، ما عليك سوى تشغيله باستخدام sudo حتى يحصل scapy على الإذن لتخصيص الحزم، وعليك استبدال قيم عنوان IP الهدف وعنوان MAC الهدف واسم الواجهة وعدد المحاولات وعدد الدُفعات في الاستغلال.
sudo python3 exploit.py
تحتاج أيضًا إلى تثبيت python3-scapy إذا كنت تستخدم توزيعات Debian. يمكنك استخدام بيئة افتراضية مخصصة (venv) لكن عليك استخدام المسار الكامل لملف python الثنائي من البيئة الافتراضية بحيث يمكن استخدام التبعيات المطلوبة مع sudo.