## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-THEALICE01-CVE-2024-38063
# CVE-2024-38063 - SSP H3
Для этой настройки (той, что из видео) я использовал Windows 22H2 19045 и сборку 2468. (эта CVE не патчится до 4780)
Я пробовал это с Qemu/KVM, но сетевой адаптер не объединял пакеты (насколько я выяснил с помощью tcpdump). Решением стало использование VirtualBox с сетью Host-Only.
Я перепробовал несколько PoC (работай умнее, а не усерднее):
* https://github.com/ThemeHackers/CVE-2024-38063
* https://github.com/haroonawanofficial/AI-CVE-2024-38063-0-DAY
* https://github.com/brownpanda29/Cve-2024-38063
* https://github.com/PumpkinBridge/Windows-CVE-2024-38063
* https://github.com/ynwarcs/CVE-2024-38063
* https://www.opswat.com/blog/comprehensive-breakdown-of-cve-2024-38063-a-critical-threat-in-the-windows-tcp-ip-stack
Решением стало использование последних двух (наиболее стабильных). Хотя последние два и не сработали, после подбора количества попыток и батчей решение сработало. Я использовал `ipconfig /all` на виртуальной машине Windows, чтобы получить IPv6-адрес и MAC, а также использовал `Get-NetIPv6Protocol`, чтобы проверить, что объединение включено (в основном параметры RandomizeIdentifiers и UseTemporaryAddresses).
Чтобы использовать эксплойт, вам просто нужно запустить его с `sudo`, чтобы у scapy были права на создание пользовательских пакетов, и вам нужно заменить значения IP-адреса цели, MAC-адреса цели, имени интерфейса, количества попыток и количества батчей в эксплойте.
root@kitploit:~
sudo python3 exploit.py
Вам также нужно установить `python3-scapy`, если вы используете дистрибутивы на основе Debian. Вы можете использовать собственное виртуальное окружение (venv), но вам нужно указать полный путь к исполняемому файлу python из venv, чтобы он мог использовать необходимые зависимости с sudo.