这是针对 CVE-2024-38063 的 PoC(不太稳定),是 tcpip.sys 中的 RCE,已于 2024 年 8 月 13 日修补。
pip3 install scapy
修改脚本中的字段:
iface <- 如果您有多个适配器,则必须选择用于发送数据包的适配器。例如,Linux 上的 "eth0" 或 Windows 上的 "Hyper-V Virtual Ethernet Adapter"。如果您将使用默认接口,请留空。ip_addr <- 目标系统的 IP 地址(IPv6)num_tries & num_batches <- 要发送的不同数据包批次数量。数据包批次越多 = 导致的堆损坏越多 + 越有可能触发漏洞。mac_addr <- 留空,除非 scapy 抱怨找不到 MAC 地址。运行脚本:
python3 cve-2024-38063.py