
SSP H3
Для этой настройки (той, что из видео) я использовал Windows 22H2 19045 и сборку 2468. (эта CVE не патчится до 4780)
Я пробовал это с Qemu/KVM, но сетевой адаптер не объединял пакеты (насколько я выяснил с помощью tcpdump). Решением стало использование VirtualBox с сетью Host-Only.
Я перепробовал несколько PoC (работай умнее, а не усерднее):
Решением стало использование последних двух (наиболее стабильных).
Хотя последние два и не сработали, после подбора количества попыток и батчей решение сработало. Я использовал ipconfig /all на виртуальной машине Windows, чтобы получить IPv6-адрес и MAC, а также использовал Get-NetIPv6Protocol, чтобы проверить, что объединение включено (в основном параметры RandomizeIdentifiers и UseTemporaryAddresses).
Чтобы использовать эксплойт, вам просто нужно запустить его с sudo, чтобы у scapy были права на создание пользовательских пакетов, и вам нужно заменить значения IP-адреса цели, MAC-адреса цели, имени интерфейса, количества попыток и количества батчей в эксплойте.
sudo python3 exploit.py
Вам также нужно установить python3-scapy, если вы используете дистрибутивы на основе Debian. Вы можете использовать собственное виртуальное окружение (venv), но вам нужно указать полный путь к исполняемому файлу python из venv, чтобы он мог использовать необходимые зависимости с sudo.