
استغلال لإثبات المفهوم لـ CVE-2021-24086، وهو إلغاء مرجع فارغ في tcpip.sys يسبب رفض الخدمة عن بعد عبر حزم UDP خبيثة عبر IPv6.
هذا هو إثبات للمفهوم لـ CVE-2021-24086 ("ثغرة رفض الخدمة في TCP/IP لويندوز
")، وهي إلغاء مرجع NULL في tcpip.sys التي قامت مايكروسوفت بتصحيحها في فبراير 2021. وفقًا لهذه التغريدة، تم اكتشاف الثغرة بواسطة @piazzt. يمكن استغلالها عن بُعد عن طريق إرسال حزمة UDP ضارة عبر IPv6.

يمكنك قراءة مدونة مايكروسوفت هنا: تحديثات أمنية متعددة تؤثر على TCP/IP: CVE-2021-24074, CVE-2021-24094, و CVE-2021-24086. تناقش بإيجاز التأثير والإجراءات البديلة/التخفيفات.
نقاش أكثر تعمقًا حول السبب الجذري متاح على doar-e.github.io: هندسة عكسية لـ tcpip.sys: آليات حزمة الموت (CVE-2021-24086).

قم بتشغيل البرنامج النصي cve-2021-24086.py؛ يتطلب :
over@bubuntu:~$ sudo python3 cve-2021-24086.py
66 fragments, total size 0xfff8
..................................................................
Sent 66 packets.
.
Sent 1 packets.