
SSP H3
このセットアップ(動画のもの)では、Windows 22H2 19045 とビルド 2468 を使用しました。(このCVEは4780までパッチが適用されていません)
私は Qemu/KVM でも試しましたが、ネットワークアダプタがパケットを合体(コアレッシング)しませんでした(tcpdump で調査した限りでは)。解決策は VirtualBox の Host-Only ネットワークを使用することでした。
いくつかの PoC を試しました(賢く、無理せずに):
解決策は、最後の2つ(最も安定しているもの)を使うことでした。
最後の2つはうまくいきませんでしたが、試行回数とバッチ数を調整したところ、解決策は機能しました。Windows VM 上で ipconfig /all を使用して IPv6 アドレスと MAC アドレスを取得し、また Get-NetIPv6Protocol を使用してコアレッシングが有効であることを確認しました(主に RandomizeIdentifiers と UseTemporaryAddresses パラメータ)。
エクスプロイトを使用するには、scapy がカスタムパケットを構築する権限を持つように sudo で実行するだけでよく、エクスプロイト内のターゲット IP アドレス、ターゲット MAC アドレス、インターフェース名、試行回数、バッチ数の値を置き換える必要があります。
sudo python3 exploit.py
Debian ベースのディストリビューションを使用している場合は、python3-scapy もインストールする必要があります。カスタム venv 環境を使用することもできますが、sudo で必要な依存関係を使用できるように、venv の python バイナリへのフルパスを使用する必要があります。