
Код эксплойта CVE-2024-38063
Это PoC (несколько нестабильный) для CVE-2024-38063, RCE в tcpip.sys, исправленный 13 августа 2024 года.
pip3 install scapy
Измените поля в скрипте:
iface <- Если у вас несколько адаптеров, выберите, какой из них использовать для отправки пакетов. Например, "eth0" в Linux или "Hyper-V Virtual Ethernet Adapter" в Windows. Если вы используете интерфейс по умолчанию, оставьте пустым.ip_addr <- IP-адрес целевой системы (IPv6)num_tries & num_batches <- Сколько различных пакетов batch отправлять. Чем больше пакетов batch, тем больше повреждений кучи и выше вероятность срабатывания уязвимости.mac_addr <- Оставьте пустым, если только scapy не жалуется, что не может найти MAC-адрес.Запустите скрипт:
python3 cve-2024-38063.py