
SSP H3
इस सेटअप (वीडियो वाले) के लिए मैंने Windows 22H2 19045 और बिल्ड 2468 का उपयोग किया है। (यह CVE 4780 तक पैच नहीं किया गया है।)
मैंने इसे Qemu/KVM के साथ आज़माया, लेकिन नेटवर्क एडॉप्टर पैकेट को कोलेसिंग नहीं कर रहा था (जैसा कि मैंने tcpdump के साथ जांचा)। समाधान VirtualBox, Host-Only नेटवर्क का उपयोग करना था।
मैंने कई PoCs आज़माए (स्मार्ट काम करें, कठोर नहीं):
समाधान अंतिम दो (सबसे स्थिर) का उपयोग करना था।
भले ही अंतिम दो काम नहीं करे, पर प्रयासों और बैचों की संख्या में बदलाव करने के बाद समाधान काम कर गया। Windows VM पर IPv6 addr और mac प्राप्त करने के लिए ipconfig /all का उपयोग किया और यह जांचने के लिए कि कोलेसिंग सक्षम है (मुख्य रूप से RandomizeIdentifiers और UseTemporaryAddresses पैरामीटर) Get-NetIPv6Protocol का भी उपयोग किया।
एक्सप्लॉइट का उपयोग करने के लिए आपको इसे sudo के साथ चलाने की आवश्यकता है ताकि scapy को कस्टम पैकेट क्राफ्ट करने की अनुमति मिले और आपको एक्सप्लॉइट में IP target address, MAC target address, interface name, number of tries और number of batches के मान बदलने होंगे।
sudo python3 exploit.py
यदि आप Debian आधारित डिस्ट्रो का उपयोग कर रहे हैं तो आपको python3-scapy भी इंस्टॉल करना होगा। आप एक कस्टम venv env का उपयोग कर सकते हैं, लेकिन आपको venv से python bin का पूरा पथ उपयोग करना होगा ताकि यह sudo के साथ आवश्यक डिप्स का उपयोग कर सके।