Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-38063 — Abschlussprojekt in grundlegender Netzwerksicherheit,POC CVE-202438063 | Kitploit
Tools/GitHubGitHub/avidanmaatuk/cve-2024-38063
SchwachstellenanalyseExploitationNetzwerksicherheitLernen & BildungBinary-ExploitationLabs & Praxis
GitHubavidanmaatuk/cve-2024-38063

CVE-2024-38063

Abschlussprojekt in grundlegender Netzwerksicherheit,POC CVE-202438063

Repository anzeigen
11vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-38063 – Windows IPv6-Stack-Sicherheitslücke (Analyse & PoC)

Topic Focus Severity

Technische Analyse und Proof-of-Concept (PoC) für CVE-2024-38063, eine kritische Remote-Codeausführungs-Sicherheitslücke (RCE) im Windows-IPv6-Stack (tcpip.sys). Entdeckt von KunLun Lab, ist dieser Fehler zero-click, d.h. er kann durch speziell präparierte Pakete ohne Benutzerinteraktion ausgelöst werden.

Akademischer Kontext: Abschlussprojekt für den Kurs “Foundations of Network Security”.


Inhaltsverzeichnis

  • Überblick
  • Technische Zusammenfassung
  • Repository-Inhalte
  • Laboraufbau
  • PoC-Logik (Überblick)
  • Verwendung
  • Gegenmaßnahmen
  • Haftungsausschluss

Überblick

Dieses Repository enthält:

  • eine strukturierte Analyse der Sicherheitslücke,
  • eine PoC-Demonstration mit Scapy,
  • sowie vollständige Kursdokumentation und Laboranleitungen.

Technische Zusammenfassung

Das Kernproblem ist ein Integer-Unterlauf in tcpip.sys während der Analyse von IPv6-Erweiterungsheadern innerhalb fragmentierten Datenverkehrs.

  • Logikfehler: Die Headerlängenvalidierung schlägt bei der Berechnung fehl.
  • Speicherkorruption: Unterlauf führt zu einem Pufferüberlauf und unsicheren Speicherschreibvorgängen.
  • Auswirkung: potenzieller BSOD und RCE unter bestimmten Bedingungen.

Repository-Inhalte

  • CVE-2024-38063 Analysis.pdf — Folien zu Hintergrund, Grundursache und Gegenmaßnahmen.
  • CVE-2024-38063.py — Scapy-basiertes PoC-Skript (demonstriert Absturzverhalten).
  • WriteUP.pdf — Vollständiger Bericht, Laboranforderungen und Ausführungshinweise.

Laboraufbau

Um die Umgebung in einem kontrollierten, zu Bildungszwecken bestimmten Labor nachzubilden:

  • Opfer: Windows 10/11 vor dem August-2024-Patch / 24H2, IPv6 aktiviert.
  • Angreifer: Linux-VM mit Python 3, Scapy.
  • Netzwerk: IPv6-Konnektivität zwischen beiden Rechnern im selben Netzwerksegment.

PoC-Logik (Überblick)

Das PoC erstellt eine Paketsequenz, um den Unterlauf auszulösen:

  1. Destination Options mit einem nicht erkannten Optionstyp, um Fehlerbehandlungspfade zu erzwingen.
  2. Fragment 1, um die Fragmentierung zu starten und Nutzdaten bereitzustellen.
  3. Fragment 2, um die Sequenz zu beenden.

Das Skript wiederholt diese Batches mit variierender Hop-Limit, um die Wahrscheinlichkeit zu erhöhen, auf den anfälligen Analysepfad zu treffen.


Verwendung

  1. IPv6-Adresse des Ziels ermitteln.
  2. ip_addr und iface in CVE-2024-38063.py aktualisieren.
  3. Skript vom Angreiferrechner aus ausführen:
root@kitploit:~
pip install scapy
pip install getmac
python3 CVE-2024-38063.py

Wenn das Ziel anfällig ist, tritt normalerweise innerhalb von 30–60 Sekunden ein BSOD auf, sobald der Kernel fehlerhafte Header verarbeitet.


Gegenmaßnahmen

  • Sicherheitsupdates einspielen: Microsoft-Patch vom 13. August 2024.
  • IPv6 deaktivieren, falls ein Patchen nicht möglich ist.
  • Firewall-Filterung: fragmentierte IPv6-Pakete an der Perimetersicherung blockieren.

Haftungsausschluss

Dieses Projekt ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Nicht autorisierte Tests oder der Zugriff auf Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Berechtigung zur Prüfung haben, sind illegal. Die Autoren übernehmen keine Verantwortung für Missbrauch.

Tool herunterladen