
bug de la API de Windows
el bug está en la función DnsQueryRaw (para ser específicos, dentro de DnsRawTruncateMessageForUdp), así que necesitas un programa que la llame.
Podría estar equivocado, pero actualmente no hay un servicio o programa predeterminado en windows 11 que use esta función, por eso necesité client.c.
este repo tiene 2 archivos, client.c y poc.py:
client.c: implementa DnsQueryRaw (tienes que reemplazar el índice de interfaz según tu configuración)
poc.py: el disparador usa scapy, tienes que reemplazar la variable _iface con la interfaz de tu máquina atacante
dejo el exploit de esto como ejercicio, saludos
PD: windows 10 es seguro, esa función es específica de windows 11 (y una versión específica de windows server)