
Windows-API-Fehler
Der Fehler liegt in der Funktion DnsQueryRaw (genauer gesagt innerhalb von DnsRawTruncateMessageForUdp), daher benötigst du ein Programm, um sie aufzurufen.
Ich könnte falsch liegen, aber derzeit gibt es in Windows 11 keinen Dienst oder kein Standardprogramm, das diese Funktion nutzt, deshalb brauchte ich client.c.
Dieses Repository enthält 2 Dateien: client.c und poc.py:
client.c: Implementiert DnsQueryRaw (du musst den Interface-Index entsprechend deiner Einrichtung ersetzen)
poc.py: Der Trigger verwendet Scapy. Du musst die Variable _iface durch das Interface deines Angreifer-Rechners ersetzen.
Den Exploit dafür überlasse ich dir als Übung, Prost
PD: Windows 10 ist sicher, diese Funktion ist spezifisch für Windows 11 (und eine bestimmte Windows-Server-Version)