
Note : Je ne suis pas responsable des mauvaises actions. Ceci a été écrit par Chirag Artani pour démontrer la vulnérabilité.
Un vrai POC publié https://github.com/ynwarcs/CVE-2024-38063 et j'ai également mis à jour dans mon code, Cela peut provoquer un crash sur votre système, utilisez donc une machine virtuelle ou juste pour apprendre, vous pouvez obtenir une RCE en modifiant le code.
iface <- Si vous avez plusieurs adaptateurs, vous devez choisir lequel utiliser pour envoyer des paquets. Par exemple "eth0" sur Linux ou "Hyper-V Virtual Ethernet Adapter" sous Windows. Si vous utilisez votre interface par défaut, laissez vide.
ip_addr <- Adresse IP du système cible (IPv6)
num_tries & num_batches <- Combien de lots de paquets différents envoyer. Plus il y en a = plus de corruptions de tas causées + plus de chances de déclencher la vulnérabilité.
mac_addr <- Laissez vide, sauf si scapy se plaint de ne pas trouver l'adresse mac. Voir ci-dessous dans la section dépannage.
Activez-le => Très probablement ceci est activé par défaut.

Consultez le fichier CVE-2024-38063-poc.py pour plus d'informations.
Découvreur ___ Crédit code/POC => @ynwarcs Merci !