
バグは DnsQueryRaw 関数にあります(具体的には DnsRawTruncateMessageForUdp の内部です)。そのため、それを呼び出すプログラムが必要です。
間違っているかもしれませんが、現在 Windows 11 にはこの関数を使うサービスや標準プログラムはないため、client.c が必要でした。
このリポジトリには client.c と poc.py の2つのファイルがあります。
client.c: DnsQueryRaw を実装しています(自分の環境に合わせてインターフェイスインデックスを置き換える必要があります)。
poc.py: トリガーは scapy を使用します。変数 _iface を攻撃マシンのインターフェイスに置き換える必要があります。
この脆弱性の悪用は演習として残しておきます。では。
追伸: Windows 10 は安全です。この関数は Windows 11(および特定の Windows Server バージョン)に固有のものです。