
एक्सप्लॉइट कोड CVE-2024-38063
यह CVE-2024-38063 के लिए एक poc (कुछ अस्थिर) है, जो tcpip.sys में RCE है, जिसे 13 अगस्त 2024 को पैच किया गया था।
pip3 install scapy
स्क्रिप्ट में फ़ील्ड बदलें:
iface <- यदि आपके पास कई एडेप्टर हैं, तो आपको चुनना होगा कि पैकेट भेजने के लिए किसका उपयोग करना है। उदाहरण के लिए, Linux में "eth0" या Windows में "Hyper-V Virtual Ethernet Adapter"। यदि आप डिफ़ॉल्ट इंटरफ़ेस का उपयोग करेंगे, तो इसे खाली छोड़ दें।ip_addr <- लक्ष्य प्रणाली का IP पता (IPv6)num_tries & num_batches <- भेजने के लिए पैकेट के विभिन्न बैचों की संख्या। जितने अधिक बैच पैकेट = हीप में उतनी ही अधिक क्षति + भेद्यता को ट्रिगर करने की अधिक संभावना।mac_addr <- इसे खाली छोड़ दें, जब तक कि scapy शिकायत न करे कि mac पता नहीं मिल सकता।स्क्रिप्ट चलाएँ:
python3 cve-2024-38063.py