
CVE-2024-38063 익스플로잇 코드
이것은 CVE-2024-38063에 대한 (약간 불안정한) PoC입니다. 2024년 8월 13일에 패치된 tcpip.sys의 RCE입니다.
pip3 install scapy
스크립트의 필드를 변경하세요:
iface <- 어댑터가 여러 개 있는 경우 패킷 전송에 사용할 어댑터를 선택해야 합니다. 예: Linux의 "eth0" 또는 Windows의 "Hyper-V Virtual Ethernet Adapter". 기본 인터페이스를 사용하려면 비워 두세요. - ip_addr <- 대상 시스템의 IP 주소 (IPv6)num_tries & num_batches <- 전송할 서로 다른 패킷 배치의 수. 패킷 배치가 많을수록 힙 손상이 더 많이 발생하고 취약점이 트리거될 가능성이 높아집니다.mac_addr <- 비워 두세요. 단, scapy가 MAC 주소를 찾을 수 없다고 불평하는 경우는 예외입니다.스크립트 실행:
python3 cve-2024-38063.py