
Примечание: Я не несу ответственности за любые неправомерные действия. Это написано Чирагом Артани для демонстрации уязвимости.
Опубликован реальный POC https://github.com/ynwarcs/CVE-2024-38063, и я также обновил его в своём коде. Это может вызвать сбой в вашей системе, поэтому используйте виртуальную машину или только для обучения. Вы можете получить RCE, внеся изменения в код.
iface <- Если у вас несколько адаптеров, вам нужно выбрать, какой из них использовать для отправки пакетов. Например, "eth0" в Linux или "Hyper-V Virtual Ethernet Adapter" в Windows. Если вы собираетесь использовать свой интерфейс по умолчанию, оставьте его пустым.
ip_addr <- IP-адрес целевой системы (IPv6)
num_tries & num_batches <- Сколько различных наборов пакетов отправлять. Чем их больше, тем больше повреждений кучи и выше вероятность срабатывания уязвимости.
mac_addr <- Оставьте пустым, если только scapy не жалуется, что не может найти MAC-адрес. Смотрите ниже в разделе устранения неполадок.
Включите это => Скорее всего, это включено по умолчанию.

Проверьте CVE-2024-38063-poc.py для получения дополнительной информации.
Нашёл ___ Авторство кода/POC => @ynwarcs Спасибо!