
Un script PowerShell pour atténuer temporairement la vulnérabilité CVE-2024-38063 en désactivant IPv6 sur les systèmes Windows. Cette solution de contournement modifie le registre pour réduire le risque d'exploitation sans nécessiter l'installation immédiate de la mise à jour officielle KB de Microsoft. Destiné à être un correctif temporaire
Ce script est conçu pour atténuer les effets de la vulnérabilité critique CVE-2024-38063, une vulnérabilité d'exécution de code à distance (RCE) dans la pile TCP/IP de Windows liée à IPv6. En désactivant IPv6 sur le système, ce script fournit une solution de contournement temporaire pour se protéger contre une éventuelle exploitation de cette vulnérabilité sans nécessiter l'installation de la mise à jour KB (Knowledge Base) correspondante.
Crée un fichier de registre : Le script génère un fichier .reg qui modifie le registre Windows pour désactiver IPv6 en définissant la valeur DisabledComponents sous la clé de registre Tcpip6\Parameters.
Vérifie l'existence du répertoire : Il vérifie si le répertoire où le fichier .reg sera enregistré existe. Si ce n'est pas le cas, le script crée le répertoire nécessaire.
Applique les paramètres de registre : Le script importe le fichier .reg généré dans le registre Windows, désactivant ainsi IPv6 sur le système.
Nettoie : Après l'application des paramètres de registre, le script supprime le fichier .reg et le répertoire (s'il a été créé par le script).
Notification à l'utilisateur : Enfin, le script informe l'utilisateur que les paramètres IPv6 ont été mis à jour et conseille un redémarrage du système pour que les modifications prennent effet.
CVE-2024-38063 est une menace de sécurité significative car elle permet aux attaquants d'exécuter du code à distance sur des systèmes vulnérables en utilisant des paquets IPv6 spécialement conçus. Cette vulnérabilité est particulièrement dangereuse en raison de sa faible complexité d'exploitation et du fait qu'IPv6 est activé par défaut sur la plupart des systèmes Windows.
Remarque : Bien que ce script fournisse une atténuation temporaire, il est recommandé d'appliquer la mise à jour KB officielle de Microsoft dès que possible pour protéger complètement votre système contre cette vulnérabilité.
Exécutez le script : Exécutez le script dans une fenêtre PowerShell avec des privilèges d'administrateur.
Redémarrez le système : Une fois le script terminé, redémarrez votre ordinateur pour appliquer les modifications.
Surveillez les correctifs officiels : Restez attentif aux mises à jour officielles de Microsoft pour vous assurer que la vulnérabilité est entièrement corrigée avec la mise à jour KB.
Ce script est destiné à servir de solution de contournement temporaire. La désactivation d'IPv6 peut affecter certaines fonctionnalités réseau, et il est recommandé d'appliquer le correctif officiel de Microsoft lorsqu'il sera disponible.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.