
# CVE-2024-38063 का गहन तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट CVE-2024-38063 के लिए गहन तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, जो एक गंभीर Windows IPv6 कर्नेल RCE है। इसमें रूट-कॉज़ विश्लेषण, Scapy-आधारित PoC, और शैक्षिक अनुसंधान के लिए पृथक लैब गाइड शामिल है।
इस रिपॉजिटरी में CVE-2024-38063 पर हमारा अनुसंधान और विश्लेषण शामिल है, जो Windows TCP/IP स्टैक में एक गंभीर भेद्यता है।
CVE का अर्थ है Common Vulnerabilities and Exposures। यह सार्वजनिक रूप से खुलासा किए गए साइबर सुरक्षा दोषों का एक मानकीकृत शब्दकोश है जिसे MITRE Corporation द्वारा बनाए रखा जाता है। प्रत्येक प्रविष्टि को CVE-YEAR-NUMBER प्रारूप में एक अद्वितीय पहचानकर्ता प्राप्त होता है।
| फ़ील्ड | विवरण |
|---|
| CVE ID | CVE-2024-38063 |
| उपनाम | The IPv6 Kernel Killer |
| गंभीरता | गंभीर (CVSS 9.8 / 10) |
| प्रकार | रिमोट कोड निष्पादन (RCE) |
| स्थान | Windows TCP/IP स्टैक (tcpip.sys) |
| पैच तिथि | अगस्त 2024 (Microsoft Patch Tuesday) |
| खोजकर्ता | ZeQiao Wu (NSFOCUS TIANQI LAB) |
CVSS स्कोर 9.8 लगभग अधिकतम-गंभीरता वाला मुद्दा दर्शाता है जिसके लिए तत्काल पैचिंग की आवश्यकता होती है।
इस अनुसंधान के दौरान हमने निम्नलिखित कार्य किए:
CVE पृष्ठभूमि अध्ययन
समझाया कि CVE क्या है, MITRE द्वारा पहचानकर्ता कैसे निर्धारित किए जाते हैं, और एक सामान्य CVE रिकॉर्ड में कौन सी जानकारी होती है।
भेद्यता विशेषता
दस्तावेज़ित किया कि CVE-2024-38063 को "होली ग्रेल" बग क्यों माना जाता है: कोई प्रमाणीकरण नहीं, कोई उपयोगकर्ता इंटरैक्शन नहीं, वर्मेबल क्षमता, IPv6 डिफ़ॉल्ट रूप से सक्षम, और कर्नेल-मोड प्रभाव।
IPv6 मूल बातें
IPv4 और IPv6 के बीच अंतर, एक्सटेंशन हेडर की भूमिका, और IPv6 में फ्रैगमेंटेशन अलग तरीके से क्यों काम करता है, इसे कवर किया।
गहन रूट-कॉज़ विश्लेषण
tcpip.sys के अंदर पूर्ण पैकेट पथ का पता लगाया:
NET_BUFFER_LIST (NBL) बैचिंग की भूमिकाIpv6pProcessOptions और IppSendErrorList का व्यवहारIpv6pReceiveFragment में पूर्णांक अंडरफ़्लोशब्दावली और कठिनाई मूल्यांकन
सुरक्षा शर्तों, Windows-विशिष्ट अवधारणाओं, और प्रत्येक शोषण चरण की सापेक्ष कठिनाई को समझाने वाली स्पष्ट तालिकाएँ बनाईं।
प्रूफ-ऑफ-कॉन्सेप्ट विकास
Scapy-आधारित Python स्क्रिप्ट बनाई और दस्तावेज़ित की जो भेद्यता को ट्रिगर करने के लिए आवश्यक इंटरलीव्ड अमान्य Destination Options पैकेट और IPv6 फ्रैगमेंट बनाती है।
पूर्ण पृथक लैब गाइड
निम्नलिखित के लिए चरण-दर-चरण निर्देश लिखे:
bcdedit /set debug on के साथ पैकेट कोलेसिंग सक्षम करनाप्रदर्शन
पूर्ण लैब सेटअप, स्क्रिप्ट निष्पादन, और सफल क्रैश दिखाने वाला वीडियो रिकॉर्ड किया।
पैच समीक्षा
आधिकारिक अगस्त 2024 संचयी अपडेट (KB नंबर) दस्तावेज़ित किए और फिक्स रेस कंडीशन को कैसे समाप्त करता है।
इस बग में कई उच्च-जोखिम विशेषताएँ हैं:
tcpip.sys (Ring 0) में रहता है। सफल शोषण पूर्ण सिस्टम नियंत्रण प्रदान करता है।भेद्यता दो IPv6 एक्सटेंशन हेडर के संयोजन से ट्रिगर होती है:
Destination Options हेडर (nh=60)
इसमें एक अमान्य विकल्प प्रकार (otype > 0x80) होता है। यह Windows को ICMPv6 Parameter Problem त्रुटि उत्पन्न करने के लिए मजबूर करता है।
Fragment हेडर (nh=44)
पैकेट को भ्रष्ट होने के बाद भी IPv6 रीअसेम्बली कतार में रखता है।
NET_BUFFER_LIST (NBL) में बैच किए जाते हैं।Ipv6pProcessOptions खराब विकल्प का पता लगाता है और NBL को IppSendErrorList को सौंपता है।IppSendErrorList गलत तरीके से एक आंतरिक फ़्लैग सेट करता है और उसी NBL में बाद के पैकेट को भ्रष्ट करता है, उनकी DataLength को शून्य करने के लिए मजबूर करता है।Ipv6pReceiveFragment पेलोड आकार की गणना 0 − HeaderSize के रूप में करता है, जिससे पूर्णांक अंडरफ़्लो होता है (पेलोड लंबाई ~4 GB हो जाती है)।RtlCopyMemory विशाल अंडरफ़्लोड लंबाई की प्रतिलिपि बनाता है → कर्नेल हीप ओवरफ़्लो।पूर्ण राइट-अप में विस्तृत डेटा-फ़्लो आरेख और फ़ंक्शन-स्तरीय विश्लेषण उपलब्ध है।
| फ़ाइल | उद्देश्य |
|---|---|
CVE-2024-38063_Writeup.md | पूर्ण विस्तृत तकनीकी विश्लेषण और पूर्ण लैब गाइड |
poc_script.py | Scapy-आधारित प्रूफ-ऑफ-कॉन्सेप्ट |
demo_video.mp4 | वीडियो प्रदर्शन |
README.md | यह सारांश दस्तावेज़ |
तीन सहायक फ़ाइलों को रिपॉजिटरी रूट में रखें (या पथ अपडेट करें) ताकि वे लिंक रहें।
bcdedit /set debug on + रीबूट) पैकेट कोलेसिंग विश्वसनीयता में सुधार के लिए।2001:db8::20 → हमलावर, 2001:db8::10 → लक्ष्य)।पूर्ण कॉन्फ़िगरेशन चरण, समस्या निवारण मैट्रिक्स, और सफाई निर्देश राइट-अप में दस्तावेज़ित हैं।
Microsoft ने अगस्त 2024 संचयी अपडेट के भाग के रूप में फिक्स जारी किया:
| ऑपरेटिंग सिस्टम | KB नंबर |
|---|---|
| Windows 11 | KB5041580 |
| Windows 10 | KB5041583 |
| Windows Server 2022 | KB5041581 |
| Windows Server 2019 | KB5041579 |
पैच प्रभावित कोड पथों के आसपास उचित लॉकिंग प्रस्तुत करता है, जिससे रेस कंडीशन समाप्त हो जाती है जो पूर्णांक अंडरफ़्लो और आउट-ऑफ-बाउंड राइट की ओर ले जाती थी।
इस रिपॉजिटरी की सभी सामग्री (राइट-अप, स्क्रिप्ट, और वीडियो) विशेष रूप से शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान के लिए प्रदान की गई है।
अनुसंधान टीम