
Nota: Non sono responsabile per alcun atto illecito. Questo è stato scritto da Chirag Artani per dimostrare la vulnerabilità.
Real POC pubblicato https://github.com/ynwarcs/CVE-2024-38063 e l'ho aggiornato anche nel mio codice, questo può causare un crash nel tuo sistema, quindi usa una VM o solo per imparare, puoi ottenere RCE apportando modifiche al codice.
iface <- Se hai più adattatori, devi scegliere quale utilizzare per inviare pacchetti. Es. "eth0" su Linux o "Hyper-V Virtual Ethernet Adapter" su Windows. Se intendi usare la tua interfaccia predefinita, lascialo vuoto.
ip_addr <- Indirizzo IP del sistema target (IPv6)
num_tries & num_batches <- Quanti diversi lotti di pacchetti inviare. Più sono = più corruzioni dell'heap causate + maggiore probabilità di attivare la vulnerabilità.
mac_addr <- Lascia vuoto, a meno che scapy non si lamenti di non trovare l'indirizzo MAC. Vedi sotto nella risoluzione dei problemi.
Abilitalo => Molto probabilmente è abilitato per impostazione predefinita.

Controlla il file CVE-2024-38063-poc.py per maggiori dettagli.
Trovato da https://x.com/XiaoWei___ Crediti codice/POC => @ynwarcs Grazie!