Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-38063 — Progetto finale in Sicurezza di rete fondamentale,POC CVE-202438063 | Kitploit
Strumenti/GitHubGitHub/avidanmaatuk/cve-2024-38063
Analisi delle VulnerabilitàExploitSicurezza di ReteApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubavidanmaatuk/cve-2024-38063

CVE-2024-38063

Progetto finale in Sicurezza di rete fondamentale,POC CVE-202438063

Vedi Repository
117 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-38063 — Vulnerabilità dello stack IPv6 di Windows (Analisi e PoC)

Topic Focus Severity

Analisi tecnica e Proof-of-Concept (PoC) per CVE-2024-38063, una vulnerabilità critica di esecuzione di codice remoto (RCE) nello stack IPv6 di Windows (tcpip.sys). Scoperta da KunLun Lab, questa problematica è zero-click, il che significa che può essere attivata da pacchetti appositamente manipolati senza interazione dell'utente.

Contesto accademico: Progetto finale per il corso “Fondamenti di Sicurezza di Rete”.


Indice dei contenuti

  • Panoramica
  • Riepilogo Tecnico
  • Contenuti del Repository
  • Configurazione del Laboratorio
  • Logica del PoC (Alto Livello)
  • Utilizzo
  • Mitigazioni
Dichiarazione di Esclusione di Responsabilità

Panoramica

Questo repository contiene:

  • un'analisi strutturata della vulnerabilità,
  • una dimostrazione PoC utilizzando Scapy,
  • e la documentazione completa del corso e le istruzioni per il laboratorio.

Riepilogo Tecnico

Il problema principale è un integer underflow (sottoflusso intero) in tcpip.sys durante l'analisi delle IPv6 Extension Headers (intestazioni di estensione IPv6) all'interno del traffico frammentato.

  • Fallimento logico: la validazione della lunghezza dell'intestazione fallisce durante il calcolo.
  • Corruzione della memoria: il sottoflusso porta a un buffer overflow e scritture di memoria non sicure.
  • Impatto: potenziale BSOD e RCE in condizioni specifiche.

Contenuti del Repository

  • CVE-2024-38063 Analysis.pdf — Slide che coprono background, causa principale e mitigazioni.
  • CVE-2024-38063.py — Script PoC basato su Scapy (dimostra il comportamento di crash).
  • WriteUP.pdf — Documentazione completa, requisiti di laboratorio e note di esecuzione.

Configurazione del Laboratorio

Per riprodurre l'ambiente in un laboratorio didattico controllato:

  • Vittima: Windows 10/11 antecedente alla patch di agosto 2024 / 24H2, IPv6 abilitato.
  • Attaccante: VM Linux con Python 3, Scapy.
  • Rete: Connettività IPv6 tra entrambe le macchine sullo stesso segmento di rete.

Logica del PoC (Alto Livello)

Il PoC crea una sequenza di pacchetti per attivare il sottoflusso:

  1. Destination Options con un tipo di opzione non riconosciuto per forzare i percorsi di gestione degli errori.
  2. Fragment 1 per iniziare la frammentazione e fornire il payload.
  3. Fragment 2 per terminare la sequenza.

Lo script ripete questi lotti variando l'Hop Limit per aumentare la probabilità di incontrare il percorso di analisi vulnerabile.


Utilizzo

  1. Identificare l'indirizzo IPv6 del target.
  2. Aggiornare ip_addr e iface in CVE-2024-38063.py.
  3. Eseguire lo script dalla macchina attaccante:
root@kitploit:~
pip install scapy
pip install getmac
python3 CVE-2024-38063.py

Se il target è vulnerabile, un BSOD si verifica tipicamente entro 30-60 secondi mentre il kernel elabora le intestazioni malformate.


Mitigazioni

  • Applicare gli aggiornamenti di sicurezza: Patch Microsoft (13 agosto 2024).
  • Disabilitare IPv6 dove non è possibile applicare la patch.
  • Filtraggio firewall: bloccare i pacchetti IPv6 frammentati al perimetro.

Dichiarazione di Esclusione di Responsabilità

Questo progetto è solo a fini educativi e di ricerca. Test o accessi non autorizzati a sistemi di cui non si possiede il permesso esplicito sono illegali. Gli autori non si assumono alcuna responsabilità per un uso improprio.

Scarica lo strumento