对于这个设置(来自视频的那个),我使用了 Windows 22H2 19045 和 build 2468。(这个 CVE 直到 4780 才被修补)
我在 Qemu/KVM 上尝试过,但网卡没有合并数据包(根据我用 tcpdump 调查的结果)。解决方案是使用 VirtualBox 的 Host-Only 网络。
我尝试了几个 PoC(巧干而非蛮干):
解决方案是使用最后两个(最稳定的)。
尽管最后两个没有成功,但在调整尝试次数和批次数量后,解决方案成功了。在 Windows 虚拟机上使用 ipconfig /all 获取 IPv6 地址和 MAC 地址,还使用了 Get-NetIPv6Protocol 来检查合并是否已启用(主要是 RandomizeIdentifiers 和 UseTemporaryAddresses 参数)。
要使用这个漏洞利用程序,只需使用 sudo 运行它,以便 scapy 有权限自定义构造数据包,并且需要替换漏洞利用中的 IP 目标地址、MAC 目标地址、接口名称、尝试次数和批次数量。
sudo python3 exploit.py
如果你使用的是基于 Debian 的发行版,还需要安装 python3-scapy。你可以使用自定义的 venv 环境 但需要从 venv 中使用 python 二进制文件的完整路径,以便能够通过 sudo 使用所需的依赖项。