
नोट: मैं किसी भी बुरे कार्य के लिए जिम्मेदार नहीं हूं। यह चिराग अरतानी द्वारा कमजोरी प्रदर्शित करने के लिए लिखा गया है।
Real POC प्रकाशित https://github.com/ynwarcs/CVE-2024-38063 और मैंने अपने कोड में भी अपडेट कर दिया है, यह आपके सिस्टम में क्रैश कर सकता है इसलिए VM का उपयोग करें या केवल सीखने वाली चीज़, आप कोड में बदलाव करके RCE प्राप्त कर सकते हैं।
iface <- यदि आपके पास कई एडेप्टर हैं, तो आपको चुनना होगा कि पैकेट भेजने के लिए किसका उपयोग करना है। उदा. Linux पर "eth0" या Windows पर "Hyper-V Virtual Ethernet Adapter"। यदि आप अपना डिफ़ॉल्ट इंटरफ़ेस उपयोग करने जा रहे हैं, तो इसे खाली छोड़ दें।
ip_addr <- लक्ष्य सिस्टम का IP पता (IPv6)
num_tries & num_batches <- कितने अलग-अलग पैकेट बैच भेजने हैं। इनमें से अधिक = अधिक हीप करप्शन + भेद्यता को ट्रिगर करने की अधिक संभावना।
mac_addr <- खाली छोड़ दें, जब तक कि scapy शिकायत न करे कि वह मैक पता नहीं ढूंढ सकता। नीचे समस्या निवारण देखें।
इसे सक्षम करें => सबसे अधिक संभावना है कि यह डिफ़ॉल्ट रूप से सक्षम है।

अधिक जानकारी के लिए CVE-2024-38063-poc.py जांचें।
खोजकर्ता https://x.com/XiaoWei___ कोड/POC क्रेडिट => @ynwarcs धन्यवाद!