
CVE-2024-38063 のエクスプロイトコード
これは、2024年8月13日に修正されたtcpip.sysのRCEであるCVE-2024-38063のPoC(やや不安定)です。
pip3 install scapy
スクリプト内のフィールドを変更してください:
iface <- 複数のアダプタがある場合、パケット送信に使用するものを選択する必要があります。例:Linuxでは"eth0"、Windowsでは"Hyper-V Virtual Ethernet Adapter"。デフォルトインターフェースを使用する場合は空欄にしてください。ip_addr <- ターゲットシステムのIPアドレス(IPv6)num_tries & num_batches <- 送信する異なるパケットバッチの数。バッチ数が多いほど、ヒープ破壊が大きくなり、脆弱性をトリガーする可能性が高くなります。mac_addr <- scapyがMACアドレスを見つけられないと文句を言わない限り、空欄のままにしてください。スクリプトを実行:
python3 cve-2024-38063.py