CVE-2024-38063 - Vulnérabilité d'exécution de code à distance dans la pile TCP/IP de Windows. L'apparition d'un BSOD peut conduire à une RCE tandis que mon code ne provoque qu'un BSOD. J'analyse en permanence le correctif et je teste pour aboutir à l'apparition d'une RCE sur le système cible.
Star History

Aperçu
CVE-2024-38063 est une vulnérabilité de sécurité critique dans la pile TCP/IP de Windows qui permet l'exécution de code à distance (RCE). La vulnérabilité est due à une gestion incorrecte des paquets réseau IPv6 par Windows, qui peut être exploitée par un attaquant pour exécuter du code arbitraire sur un système vulnérable.
- CVE ID : CVE-2024-38063
- Score CVSS : 9.8 (Critique)
- Impact : Exécution de code à distance
- Composants affectés : Pile TCP/IP de Windows
- Vecteur d'exploitation : Réseau (à distance)
Fonctionnalités
Vecteurs d'attaque
-
Attaque par inondation ICMP
- Envoie de grands volumes de paquets ICMP vers la cible
- Nombre configurable de livraisons de paquets
- Peut provoquer une congestion réseau et une instabilité système
-
Attaque par inondation SYN
- Envoie des paquets TCP SYN avec des en-têtes IPv6 fragmentés
- Utilise des ports source aléatoires
- Peut submerger la capacité de gestion des connexions de la cible
-
Analyse du trafic
- Surveillance du trafic réseau en temps réel
- Analyse de la distribution des protocoles
- Statistiques sur la taille des paquets
- Visualisation des modèles de trafic
-
Rapports automatisés
- Génère des rapports de sécurité PDF complets
- Inclut des graphiques d'analyse du trafic
- Évaluation des risques et recommandations
- Résultats détaillés des vulnérabilités
-
Découverte IPv6
- Intégration avec v6disc pour la découverte d'hôtes
- Prise en charge de SLAAC, DHCPv6 et RFC 7217
- Capacités de découverte double pile
- Intégration facultative de nmap
Prérequis
- Python 3.x
- Paquets Python requis :
- scapy
- psutil
- pandas
- matplotlib
- seaborn
- numpy
- fpdf
- reportlab
- Privilèges root/administrateur
- Interface réseau avec prise en charge IPv6
Installation
git clone https://github.com/ThemeHackers/CVE-2024-38063
pip3 install -r requirements.txt
Utilisation
python3 CVE-2024-38063.py --iface <interface_réseau> [--ipv6 <ipv6_cible>] [--mac_addr <mac_cible>] [--num_tries <nombre>] [--num_batches <nombre>]
Paramètres
--iface : Interface(s) réseau à utiliser (séparées par des virgules pour plusieurs)
--ipv6 : Adresse IPv6 cible (facultatif)
--mac_addr : Adresse MAC cible (facultatif)
--num_tries : Nombre de tentatives par lot (par défaut : 30)
--num_batches : Nombre de lots (par défaut : 30)
Versions affectées
Cette vulnérabilité affecte toutes les versions prises en charge de Windows, notamment :
- Windows 10
- Windows 11
- Windows Server 2016, 2019 et 2022 (y compris les installations Server Core)
Atténuation
-
Appliquer les mises à jour de sécurité
- Installer les derniers correctifs de sécurité Windows
- Activer les mises à jour automatiques
-
Sécurité réseau
- Mettre en œuvre des contrôles de sécurité IPv6 appropriés
- Activer les règles de pare-feu IPv6
- Surveiller les modèles de trafic IPv6
- Mettre en œuvre une limitation de débit pour le trafic ICMP
- Activer le filtrage des paquets IPv6
-
Renforcement du système
- Désactiver IPv6 si non nécessaire
- Mettre en œuvre une journalisation et une surveillance appropriées
- Évaluations de sécurité régulières
Références
Avertissement
Cet outil est fourni à des fins éducatives et de recherche uniquement. L'utilisation de cet outil contre des systèmes sans autorisation explicite est illégale. Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce programme.
Crédits
Développé par :