
SSP H3
Para esta configuración (la del video) usé Windows 22H2 19045 y build 2468. (este CVE no está parcheado hasta la 4780)
Probé esto con Qemu/KVM pero el adaptador de red no estaba haciendo coalescing de los paquetes (según lo que investigué con tcpdump). La solución fue usar VirtualBox, red Solo-Anfitrión (Host-Only).
Probé varios PoCs (trabaja de manera inteligente, no con esfuerzo):
La solución fue usar los dos últimos (los más estables).
Aunque los dos últimos no funcionaron, tras ajustar el número de intentos y lotes la solución funcionó. Usé ipconfig /all en la VM de Windows para obtener la dirección IPv6 y la MAC, y también usé Get-NetIPv6Protocol para comprobar que el coalescing estaba habilitado (principalmente los parámetros RandomizeIdentifiers y UseTemporaryAddresses).
Para usar el exploit solo necesitas ejecutarlo con sudo para que scapy tenga permiso de crear paquetes personalizados, y debes reemplazar los valores de la dirección IP objetivo, la dirección MAC objetivo, el nombre de la interfaz, el número de intentos y el número de lotes en el exploit.
sudo python3 exploit.py
También necesitas instalar python3-scapy si usas distribuciones basadas en Debian. Puedes usar un entorno venv personalizado, pero necesitas usar la ruta completa al binario de python del venv para que pueda usar las dependencias requeridas con sudo.