
SSP H3
Para esta configuração (a do vídeo) utilizei Windows 22H2 19045 e build 2468. (esta CVE não é corrigida até a versão 4780)
Tentei isto com Qemu/KVM, mas o adaptador de rede não estava a coalescer os pacotes (pelo que investiguei com tcpdump). A solução foi usar VirtualBox, rede Host-Only.
Tentei vários PoCs (trabalhe com inteligência, não com força):
A solução foi usar os dois últimos (mais estáveis).
Embora os dois últimos não tenham funcionado, após ajustar o número de tentativas e lotes a solução funcionou. Usei ipconfig /all na VM Windows para obter o endereço IPv6 e o MAC e também usei Get-NetIPv6Protocol para verificar se o coalescimento estava ativado (principalmente os parâmetros RandomizeIdentifiers e UseTemporaryAddresses).
Para usar o exploit, basta executá-lo com sudo para que o scapy tenha permissão para criar pacotes personalizados e você precisa substituir os valores do endereço IP alvo, endereço MAC alvo, nome da interface, número de tentativas e o número de lotes no exploit.
sudo python3 exploit.py
Você também precisa instalar o python3-scapy se estiver usando distribuições baseadas em Debian. Pode usar um ambiente venv personalizado mas precisa usar o caminho completo para o binário python do venv para que possa usar as dependências necessárias com sudo.