
Hinweis: Ich bin nicht verantwortlich für irgendwelche schlechten Handlungen. Dies wurde von Chirag Artani geschrieben, um die Schwachstelle zu demonstrieren.
Real POC veröffentlicht unter https://github.com/ynwarcs/CVE-2024-38063 und ich habe es auch in meinem Code aktualisiert. Dies kann einen Absturz Ihres Systems verursachen, also verwenden Sie eine VM oder nur zu Lernzwecken. Sie können RCE erzielen, indem Sie Änderungen am Code vornehmen.
iface <- Wenn Sie mehrere Adapter haben, müssen Sie auswählen, welchen Sie zum Senden von Paketen verwenden möchten. z.B. "eth0" unter Linux oder "Hyper-V Virtual Ethernet Adapter" unter Windows. Wenn Sie Ihr Standard-Interface verwenden möchten, lassen Sie es leer.
ip_addr <- IP-Adresse des Zielsystems (IPv6)
num_tries & num_batches <- Wie viele verschiedene Paket-Batches gesendet werden sollen. Mehr davon = mehr Heap-Korruptionen verursacht + höhere Wahrscheinlichkeit, die Sicherheitslücke auszulösen.
mac_addr <- Leer lassen, es sei denn, Scapy meldet, dass es die MAC-Adresse nicht finden kann. Siehe unten in der Fehlerbehebung.
Aktivieren Sie es => Höchstwahrscheinlich ist dies standardmäßig aktiviert.

Weitere Informationen finden Sie in der Datei CVE-2024-38063-poc.py.
Finder https://x.com/XiaoWei___ Code/POC Credit => @ynwarcs Vielen Dank!