
SSP H3
Für dieses Setup (das aus dem Video) habe ich Windows 22H2 19045 und Build 2468 verwendet. (Dieses CVE ist bis 4780 nicht gepatcht)
Ich habe dies mit Qemu/KVM versucht, aber der Netzwerkadapter hat die Pakete nicht zusammengefasst (nach meinen Untersuchungen mit tcpdump). Die Lösung war die Verwendung von VirtualBox mit Host-Only-Netzwerk.
Ich habe mehrere PoCs ausprobiert (arbeite klug, nicht hart):
Die Lösung war die Verwendung der letzten beiden (stabilste).
Obwohl die letzten beiden nicht funktionierten, funktionierte die Lösung nach Anpassung der Anzahl der Versuche und Batches. Ich habe ipconfig /all auf der Windows-VM verwendet, um die IPv6-Adresse und die MAC-Adresse zu erhalten, und auch Get-NetIPv6Protocol verwendet, um zu überprüfen, ob das Zusammenfassen aktiviert war (hauptsächlich die Parameter RandomizeIdentifiers und UseTemporaryAddresses).
Um den Exploit zu verwenden, müssen Sie ihn nur mit sudo ausführen, damit Scapy die Berechtigung hat, benutzerdefinierte Pakete zu erstellen, und Sie müssen die Werte der IP-Zieladresse, MAC-Zieladresse, Schnittstellenname, Anzahl der Versuche und Anzahl der Batches im Exploit ersetzen.
sudo python3 exploit.py
Sie müssen auch python3-scapy installieren, wenn Sie Debian-basierte Distributionen verwenden. Sie können eine benutzerdefinierte venv-Umgebung verwenden, müssen aber den vollständigen Pfad zum Python-Binärprogramm aus der venv verwenden, damit es die erforderlichen Abhängigkeiten mit sudo verwenden kann.