
SSP H3
Pour cette configuration (celle de la vidéo), j'ai utilisé Windows 22H2 19045 et la build 2468. (cette CVE n'est pas corrigée avant la build 4780)
J'ai essayé avec Qemu/KVM mais la carte réseau ne fusionnait pas les paquets (d'après ce que j'ai vu avec tcpdump). La solution a été d'utiliser VirtualBox en réseau Host-Only.
J'ai testé plusieurs PoCs (travaillez intelligemment, pas durement) :
La solution a été d'utiliser les deux derniers (les plus stables).
Même si les deux derniers n'ont pas fonctionné, après avoir ajusté le nombre de tentatives et de lots, la solution a marché. J'ai utilisé ipconfig /all sur la VM Windows pour obtenir l'adresse IPv6 et l'adresse MAC, et j'ai aussi utilisé Get-NetIPv6Protocol pour vérifier que la fusion était activée (principalement les paramètres RandomizeIdentifiers et UseTemporaryAddresses).
Pour utiliser l'exploit, il suffit de l'exécuter avec sudo pour que scapy ait la permission de fabriquer des paquets personnalisés, et vous devez remplacer les valeurs de l'adresse IP cible, de l'adresse MAC cible, du nom de l'interface, du nombre de tentatives et du nombre de lots dans l'exploit.
sudo python3 exploit.py
Vous devez aussi installer python3-scapy si vous utilisez une distribution basée sur Debian. Vous pouvez utiliser un environnement virtuel personnalisé, mais vous devez utiliser le chemin complet vers le binaire python de l'environnement virtuel pour qu'il puisse utiliser les dépendances requises avec sudo.