
注意:私は悪用行為に対して一切責任を負いません。これはChirag Artaniによって脆弱性を実証するために書かれました。
実際のPoCが公開されています(https://github.com/ynwarcs/CVE-2024-38063)。私のコードにも反映済みです。これはシステムをクラッシュさせる可能性があるため、VMを使用するか、学習目的のみにしてください。コードに変更を加えることでRCEを実現できます。
iface <- 複数のアダプタがある場合、パケット送信に使用するものを選択する必要があります。例:Linuxでは"eth0"、Windowsでは"Hyper-V Virtual Ethernet Adapter"。デフォルトのインターフェースを使用する場合は空欄のままにしてください。
ip_addr <- ターゲットシステムのIPアドレス(IPv6)
num_tries & num_batches <- 送信する異なるパケットバッチの数。多いほどヒープ破損が多く発生し、脆弱性をトリガーする可能性が高まります。
mac_addr <- scapyがMACアドレスを見つけられないとエラーを出す場合を除き、空欄のままにしてください。トラブルシューティングの下を参照。
Enable it => ほとんどの場合、デフォルトで有効になっています。

詳細はCVE-2024-38063-poc.pyを確認してください。
発見者 https://x.com/XiaoWei___ コード/POCクレジット => @ynwarcs ありがとうございます!