
CVE-2024-38063 का तकनीकी विश्लेषण और PoC प्रदर्शन, जो Windows IPv6 TCP/IP स्टैक में पूर्णांक अंडरफ़्लो के कारण बफ़र ओवरफ़्लो की ओर ले जाता है, जिससे रिमोट कोड निष्पादन संभव होता है। इसमें साइबर सुरक्षा प्रशिक्षण के लिए लैब सेटअप और शमन रणनीतियाँ शामिल हैं।
यह परियोजना महत्वपूर्ण भेद्यता CVE-2024-38063 का तकनीकी विश्लेषण और व्यावहारिक प्रदर्शन प्रस्तुत करती है, जिसे Microsoft ने Patch Tuesday (13 अगस्त 2024) को खुलासा किया था।
यह भेद्यता Windows TCP/IP स्टैक को प्रभावित करती है, विशेष रूप से कर्नेल ड्राइवर में लागू IPv6 घटक को:
C:\Windows\System32\drivers\tcpip.sys
सुरक्षा शोधकर्ता XiaoWei द्वारा Kunlun Lab से खोजी गई, यह भेद्यता हमलावरों को IPv6 एक्सटेंशन हेडर्स के गलत प्रसंस्करण का शोषण करके दूरस्थ कोड निष्पादन (RCE) करने की अनुमति दे सकती है।
पूर्णांक अंडरफ़्लो → बफर ओवरफ़्लो → दूरस्थ कोड निष्पादन
भेद्यता फ़ंक्शन में स्थित है:
Ipv6pProcessOptions()
Windows कर्नेल ड्राइवर के अंदर:
tcpip.sys
IPv6 एक्सटेंशन हेडर्स प्रस्तुत करता है, जो नेटवर्क पैकेट में अतिरिक्त निर्देश शामिल करने की अनुमति देते हैं।
विशेष रूप से तैयार किए गए IPv6 पैकेटों के अनुचित हैंडलिंग के कारण हो सकता है:
हमलावर हेरफेर किए गए एक्सटेंशन हेडर्स वाले दुर्भावनापूर्ण IPv6 विखंडित पैकेट भेजकर इस कमजोरी का शोषण करते हैं।
यह भेद्यता Windows ऑपरेटिंग सिस्टम को प्रभावित करती है जहाँ IPv6 डिफ़ॉल्ट रूप से सक्षम है:
| मशीन | भूमिका |
|---|---|
| Kali Linux | हमलावर मशीन |
| Windows Server 2019 | लक्ष्य मशीन |
| VirtualBox NAT Network | आंतरिक नेटवर्क |
दोनों वर्चुअल मशीनों को एक ही आंतरिक नेटवर्क से संबंधित होना चाहिए।
VirtualBox कॉन्फ़िगरेशन:
टूल्स → नेटवर्क → NAT नेटवर्क → बनाएँ
उदाहरण कॉन्फ़िगरेशन:
नेटवर्क पता: 192.168.100.0/24
DHCP: सक्षम
दोनों वर्चुअल मशीनों को एक ही NAT नेटवर्क इंटरफ़ेस का उपयोग करना चाहिए।
मैन्युअल कॉन्फ़िगरेशन स्थिर कनेक्टिविटी सुनिश्चित करता है।
पुष्टि करें कि IP पते सही ढंग से असाइन किए गए हैं।
दोनों मशीनों के बीच संचार का परीक्षण करें।
यह एक्सप्लॉइट प्रदर्शित करता है कि कैसे दोषपूर्ण IPv6 पैकेट मेमोरी भ्रष्टाचार का कारण बन सकते हैं।
व्यवस्थापक विशेषाधिकार आवश्यक हैं:

सफल शोषण मेमोरी भ्रष्टाचार का कारण बनता है जिससे सिस्टम क्रैश होता है।

यह परियोजना सख्ती से नियंत्रित और पृथक वर्चुअल प्रयोगशाला वातावरण में वर्चुअल मशीनों का उपयोग करके संचालित की गई थी।
यह कार्य नैतिक हैकिंग सीखने की प्रक्रिया का हिस्सा है और केवल इसके लिए अभिप्रेत है:
🚫 स्पष्ट प्राधिकरण के बिना सिस्टम पर इस हमले को पुन: उत्पन्न करने का प्रयास न करें।
इस जानकारी का कोई भी दुरुपयोग कड़ाई से हतोत्साहित किया जाता है।