
Kode Eksploitasi CVE-2024-38063
Questo è un PoC (abbastanza instabile) per CVE-2024-38063, RCE in tcpip.sys che è stato corretto il 13 agosto 2024.
pip3 install scapy
Modifica i campi nello script:
iface <- Se hai più adattatori, devi scegliere quale usare per inviare i pacchetti. Ad esempio, "eth0" su Linux o "Hyper-V Virtual Ethernet Adapter" su Windows. Se vuoi usare l'interfaccia predefinita, lascialo vuoto. - ip_addr <- Indirizzo IP del sistema target (IPv6)num_tries & num_batches <- Quanti diversi batch di pacchetti inviare. Più batch di pacchetti = più danni all'heap + maggiore probabilità di attivare la vulnerabilità.mac_addr <- Lascialo vuoto, a meno che scapy non si lamenti di non poter trovare l'indirizzo MAC.Esegui lo script:
python3 cve-2024-38063.py