
참고: 저는 어떤 나쁜 행위에 대해서도 책임지지 않습니다. 이 내용은 취약점을 시연하기 위해 Chirag Artani가 작성했습니다.
실제 PoC가 https://github.com/ynwarcs/CVE-2024-38063 에 공개되었으며 제 코드에도 업데이트했습니다. 이는 시스템을 충돌시킬 수 있으므로 VM을 사용하거나 학습 목적으로만 사용하세요. 코드를 수정하여 RCE를 얻을 수 있습니다.
iface <- 여러 개의 어댑터가 있는 경우 패킷을 보내는 데 사용할 어댑터를 선택해야 합니다. 예: Linux에서는 "eth0", Windows에서는 "Hyper-V Virtual Ethernet Adapter". 기본 인터페이스를 사용하려면 비워 둡니다.
ip_addr <- 대상 시스템의 IP 주소 (IPv6)
num_tries & num_batches <- 보낼 서로 다른 패킷 배치의 수. 많을수록 더 많은 힙 손상이 발생하고 취약점 트리거 확률이 높아집니다.
mac_addr <- scapy가 MAC 주소를 찾을 수 없다고 불평하지 않는 한 비워 둡니다. 아래 문제 해결 참조.
활성화 => 대부분 기본적으로 활성화되어 있습니다.

자세한 내용은 CVE-2024-38063-poc.py 를 확인하세요.
발견자 https://x.com/XiaoWei___ 코드/POC 크레딧 => @ynwarcs 감사합니다!