Всем привет. Знающие, подскажите как дела обстоят с POC'ом для данной уязвимости. Как я понял, в сети все POC'и производят DoS целевой машины, и нет никакой речи об RCE.
Читал про данную CVE через гугл переводчик, но мало чего понял из-за кривого транслейта. На сколько я понял, ошибка состоит при проверке фрагментации пакетов IPv6, и если отправлять множество пакетов (зафлудить), то есть шанс на выполнение твоего пэйлоада из-за переполнения буфера. Но из-за такого флуда, я понимаю, досится целевая машина, потому что не хватает памяти?
Наткнулся на один POC (тык), откуда возникло несколько вопросов:
1. Строка
Почему именно сюда автор пытается передать shellcode?
2. Зачем автор использует несколько видов флуда: ICMP и SYN?
3. Ну и сообственно главный вопрос:
Как думаете, кто-нибудь юзает приватный эксплойт, который способен произвести RCE на целевой машине? Зачем тогда писать про возможность RCE, если по факту все POC'и только досят целевую машину, и шанс заабузить RCE крайне мал по отношению к DoS.
Если все-таки реально воспроизвести RCE атаку, то какие шаги посоветуете предпринять или лучше не стоит тратить время?
Читал про данную CVE через гугл переводчик, но мало чего понял из-за кривого транслейта. На сколько я понял, ошибка состоит при проверке фрагментации пакетов IPv6, и если отправлять множество пакетов (зафлудить), то есть шанс на выполнение твоего пэйлоада из-за переполнения буфера. Но из-за такого флуда, я понимаю, досится целевая машина, потому что не хватает памяти?
Наткнулся на один POC (тык), откуда возникло несколько вопросов:
1. Строка
Python:
second = IPv6(hlim=64+i, dst=ipv6) / IPv6ExtHdrFragment(id=frag_id, m=1, offset=0) / shellcode
2. Зачем автор использует несколько видов флуда: ICMP и SYN?
3. Ну и сообственно главный вопрос:
Как думаете, кто-нибудь юзает приватный эксплойт, который способен произвести RCE на целевой машине? Зачем тогда писать про возможность RCE, если по факту все POC'и только досят целевую машину, и шанс заабузить RCE крайне мал по отношению к DoS.
Если все-таки реально воспроизвести RCE атаку, то какие шаги посоветуете предпринять или лучше не стоит тратить время?