
Code d'exploitation CVE-2024-38063
Ceci est un PoC (quelque peu instable) pour CVE-2024-38063, une RCE dans tcpip.sys corrigée le 13 août 2024.
pip3 install scapy
Modifiez les champs dans le script :
iface <- Si vous avez plusieurs adaptateurs, vous devez choisir celui à utiliser pour envoyer les paquets. Par exemple, "eth0" sous Linux ou "Hyper-V Virtual Ethernet Adapter" sous Windows. Si vous utilisez l'interface par défaut, laissez vide. - ip_addr <- Adresse IP du système cible (IPv6)num_tries & num_batches <- Combien de lots de paquets différents envoyer. Plus il y a de lots de paquets = plus de corruption de heap causée + plus de chances de déclencher la vulnérabilité.mac_addr <- Laissez vide, sauf si scapy se plaint de ne pas trouver l'adresse MAC.Exécutez le script :
python3 cve-2024-38063.py