
विंडोज TCP/IP IPv6(CVE-2024-38063)
CVE-2024-38063 भेद्यता विंडोज ऑपरेटिंग सिस्टम के TCP/IP घटक में मौजूद एक रिमोट कोड निष्पादन भेद्यता है। माइक्रोसॉफ्ट के आधिकारिक विवरण के अनुसार, इस भेद्यता का उच्चतम गंभीरता स्तर गंभीर है, CVSS स्कोर 9.8 है, और विंडोज सिस्टम के कई संस्करण इस भेद्यता से प्रभावित हैं। हमलावर इस भेद्यता का उपयोग करके रिमोट कोड निष्पादन कर सकते हैं।
इस भेद्यता का कारण विंडोज ऑपरेटिंग सिस्टम के TCP/IP घटक में एक पूर्णांक अंडरफ्लो भेद्यता है। अप्रमाणित हमलावर बार-बार विंडोज कंप्यूटर पर IPv6 पैकेट (विशेष रूप से तैयार किए गए पैकेट सहित) भेज सकते हैं, जिससे रिमोट कोड निष्पादन संभव होता है।
https://github.com/ynwarcs/CVE-2024-38063
POC सभी इंटरनेट से हैं, केवल आदान-प्रदान और सीखने के उपयोग के लिए, कृपया वर्चुअल मशीन के अंदर परीक्षण करें।