
मूलभूत नेटवर्क सुरक्षा में अंतिम परियोजना,POC CVE-202438063
तकनीकी विश्लेषण और CVE-2024-38063 के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC), जो विंडोज IPv6 स्टैक (tcpip.sys) में एक गंभीर रिमोट कोड निष्पादन (RCE) कमजोरी है। KunLun Lab द्वारा खोजा गया, यह समस्या ज़ीरो-क्लिक है, जिसका अर्थ है कि इसे बिना उपयोगकर्ता इंटरैक्शन के विशेष रूप से तैयार किए गए पैकेटों द्वारा ट्रिगर किया जा सकता है।
शैक्षणिक संदर्भ: “फाउंडेशन्स ऑफ नेटवर्क सिक्योरिटी” पाठ्यक्रम के लिए अंतिम परियोजना।
इस भंडार में शामिल है:
मुख्य मुद्दा एक पूर्णांक अंडरफ़्लो है, जो tcpip.sys में खंडित ट्रैफ़िक के भीतर IPv6 एक्सटेंशन हेडर्स के पार्सिंग के दौरान होता है।
एक नियंत्रित, शैक्षिक प्रयोगशाला में पर्यावरण को पुन: उत्पन्न करने के लिए:
PoC अंडरफ़्लो को ट्रिगर करने के लिए पैकेटों का एक अनुक्रम तैयार करता है:
स्क्रिप्ट कमजोर पार्सिंग पथ का सामना करने की संभावना बढ़ाने के लिए होप लिमिट को बदलते हुए इन बैचों को दोहराती है।
CVE-2024-38063.py में ip_addr और iface अपडेट करें।pip install scapy
pip install getmac
python3 CVE-2024-38063.py
यदि लक्ष्य कमजोर है, तो कर्नेल द्वारा दोषपूर्ण हेडर्स को प्रोसेस करने पर आमतौर पर 30-60 सेकंड के भीतर BSOD होता है।
यह परियोजना केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। जिन प्रणालियों के आप स्वामी नहीं हैं या जिनका मूल्यांकन करने की स्पष्ट अनुमति नहीं है, उन पर अनधिकृत परीक्षण या पहुँच अवैध है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।