
Windows TCP/IP IPv6(CVE-2024-38063)
La vulnérabilité CVE-2024-38063 est une vulnérabilité d'exécution de code à distance dans le composant TCP/IP du système d'exploitation Windows. Selon la documentation officielle de Microsoft, le niveau de gravité maximal de cette vulnérabilité est critique, avec un score CVSS de 9,8. Plusieurs versions du système Windows sont affectées par cette vulnérabilité. Un attaquant peut exploiter cette vulnérabilité pour exécuter du code à distance.
La cause de la vulnérabilité réside dans un défaut de dépassement d'entier dans le composant TCP/IP de Windows. Un attaquant non authentifié peut envoyer de manière répétée des paquets IPv6 (y compris des paquets spécialement conçus) à un ordinateur Windows, permettant ainsi une exécution de code à distance.
https://github.com/ynwarcs/CVE-2024-38063
Les POC proviennent tous d'Internet et sont fournis uniquement à des fins d'étude et d'échange. Veuillez les tester dans une machine virtuelle.