CVE-2024-38063 – Windows IPv6-Stack-Sicherheitslücke (Analyse & PoC)
Technische Analyse und Proof-of-Concept (PoC) für CVE-2024-38063, eine kritische Remote-Codeausführungs-Sicherheitslücke (RCE) im Windows-IPv6-Stack (tcpip.sys). Entdeckt von KunLun Lab, ist dieser Fehler zero-click, d.h. er kann durch speziell präparierte Pakete ohne Benutzerinteraktion ausgelöst werden.
Akademischer Kontext: Abschlussprojekt für den Kurs “Foundations of Network Security”.
Wenn das Ziel anfällig ist, tritt normalerweise innerhalb von 30–60 Sekunden ein BSOD auf, sobald der Kernel fehlerhafte Header verarbeitet.
Gegenmaßnahmen
Sicherheitsupdates einspielen: Microsoft-Patch vom 13. August 2024.
IPv6 deaktivieren, falls ein Patchen nicht möglich ist.
Firewall-Filterung: fragmentierte IPv6-Pakete an der Perimetersicherung blockieren.
Haftungsausschluss
Dieses Projekt ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Nicht autorisierte Tests oder der Zugriff auf Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Berechtigung zur Prüfung haben, sind illegal. Die Autoren übernehmen keine Verantwortung für Missbrauch.