
Código de Exploit CVE-2024-38063
Este é um PoC (um pouco instável) para CVE-2024-38063, RCE no tcpip.sys corrigido em 13 de agosto de 2024.
pip3 install scapy
Altere os campos no script:
iface <- Se você tiver vários adaptadores, deve escolher qual usar para enviar pacotes. Por exemplo, "eth0" no Linux ou "Hyper-V Virtual Ethernet Adapter" no Windows. Se for usar a interface padrão, deixe em branco. - ip_addr <- Endereço IP do sistema alvo (IPv6)num_tries & num_batches <- Quantos lotes diferentes de pacotes enviar. Quanto mais lotes de pacotes = mais dano ao heap causado + maior probabilidade de desencadear a vulnerabilidade.mac_addr <- Deixe em branco, a menos que o scapy reclame que não consegue encontrar o endereço MAC.Execute o script:
python3 cve-2024-38063.py