
Código de explotación CVE-2024-38063
Este es un PoC (algo inestable) para CVE-2024-38063, RCE en tcpip.sys parcheado el 13 de agosto de 2024.
pip3 install scapy
Modifica los campos en el script:
iface <- Si tienes varios adaptadores, debes elegir cuál usar para enviar paquetes. Por ejemplo, "eth0" en Linux o "Hyper-V Virtual Ethernet Adapter" en Windows. Si vas a usar la interfaz predeterminada, déjala vacía.ip_addr <- Dirección IP del sistema objetivo (IPv6)num_tries & num_batches <- Cuántos lotes diferentes de paquetes enviar. Cuantos más lotes de paquetes, más daño en el montón se causa + mayor probabilidad de desencadenar la vulnerabilidad.mac_addr <- Déjalo vacío, a menos que scapy se queje de que no puede encontrar la dirección MAC.Ejecuta el script:
python3 cve-2024-38063.py