Real POC 已发布 https://github.com/ynwarcs/CVE-2024-38063,我也已在代码中更新。这可能导致系统崩溃,请使用虚拟机或仅用于学习,你也可以通过修改代码实现 RCE。
iface <- 如果你有多个适配器,需要选择用于发送数据包的适配器。例如 Linux 上的 "eth0" 或 Windows 上的 "Hyper-V Virtual Ethernet Adapter"。如果你打算使用默认接口,则留空。
ip_addr <- 目标系统的 IP 地址(IPv6)
num_tries & num_batches <- 发送多少个不同的数据包批次。数量越多 = 造成的堆损坏越多 + 触发漏洞的几率越高。
mac_addr <- 留空,除非 scapy 报告找不到 MAC 地址。请参考下方的故障排除。
启用它 => 很可能默认已启用。

查看 CVE-2024-38063-poc.py 获取更多信息。
发现者 https://x.com/XiaoWei___ 代码/POC 功劳 => @ynwarcs 谢谢!