
Nota: Não sou responsável por qualquer ato ruim. Isto foi escrito por Chirag Artani para demonstrar a vulnerabilidade.
POC real publicado https://github.com/ynwarcs/CVE-2024-38063 e eu atualizei no meu código também. Isso pode causar uma falha no seu sistema, então use VM ou apenas para aprendizado; você pode obter RCE fazendo alterações no código.
iface <- Se você tiver vários adaptadores, precisa escolher qual usar para enviar pacotes. Ex.: "eth0" no Linux ou "Hyper-V Virtual Ethernet Adapter" no Windows. Se for usar sua interface padrão, deixe vazio.
ip_addr <- Endereço IP do sistema alvo (IPv6)
num_tries & num_batches <- Quantos lotes diferentes de pacotes enviar. Mais deles = mais corrupções de heap causadas + maior chance de acionar a vulnerabilidade.
mac_addr <- Deixe vazio, a menos que o scapy reclame que não consegue encontrar o endereço MAC. Veja abaixo na solução de problemas.
Habilitar => Provavelmente isso está habilitado por padrão.

Verifique o CVE-2024-38063-poc.py para mais.
Encontrado por https://x.com/XiaoWei___ Código/POC crédito => @ynwarcs Obrigado!