
bug dell'API di Windows
il bug si trova nella funzione DnsQueryRaw (per l'esattezza, all'interno di DnsRawTruncateMessageForUdp) quindi hai bisogno di un programma per chiamarla.
Potrei sbagliarmi, ma al momento non esiste un servizio o un programma predefinito in Windows 11 che utilizzi questa funzione, ecco perché avevo bisogno di client.c.
questo repository ha 2 file, client.c e poc.py:
client.c: implementa DnsQueryRaw (devi sostituire l'indice dell'interfaccia in base alla tua configurazione)
poc.py: il trigger usa scapy, devi sostituire la variabile _iface con l'interfaccia della tua macchina attaccante
lascio l'exploit di questo come esercizio, saluti
PD: Windows 10 è sicuro, quella funzione è specifica di Windows 11 (e di una specifica versione di Windows Server)