
IPv6ネットワークにおけるメモリ破損の脆弱性の可能性
このPythonスクリプトは、潜在的なメモリ破損の脆弱性CVE-2024-38063をトリガーするために細工されたパケットを送信するように設計されています。Scapyライブラリを使用してIPv6パケットを作成・送信し、必要に応じて指定されたMACアドレスを使用します。このスクリプトは複数のネットワークインターフェースを処理できます。
pip install scapy
このスクリプトを使用するには、いくつかのコマンドライン引数を指定する必要があります。以下は、必要なオプションを指定してスクリプトを実行する方法です:
python cve-2024-38063.py --iface "eth0,eth1" --ip_addr "2001:db8::1" --mac_addr "00:1A:2B:3C:4D:5E" --num_tries 20 --num_batches 20
--iface: パケット送信に使用するインターフェースのカンマ区切りリスト。この引数は必須です。--ip_addr: パケットの送信先IPv6アドレス。この引数は必須です。--mac_addr: 宛先MACアドレス。オプションです。省略するとEthernetヘッダーは追加されません。--num_tries: バッチあたりの試行回数。デフォルトは20です。--num_batches: 試行のバッチ数。デフォルトは20です。以下は、2つのインターフェースを使用してパケットを送信する例です:
python packet_sender.py --iface "eth0,eth1" --ip_addr "2001:db8::1" --mac_addr "00:1A:2B:3C:4D:5E" --num_tries 30 --num_batches 10
これにより、指定されたIPアドレスとMACアドレスを使用して、eth0およびeth1経由でパケットが送信されます。1バッチあたり30回の試行で、合計10バッチです。
w01f)ynwarcsさん、アイデアをありがとうございます。