CVE-2024-38063 - Vulnerabilità di esecuzione remota di codice TCP/IP di Windows. Il verificarsi del BSOD può portare a RCE mentre il mio codice causa solo BSOD. Sto analizzando continuamente la patch e testando per portare al verificarsi di RCE nel sistema target.
Star History

Panoramica
CVE-2024-38063 è una vulnerabilità di sicurezza critica nello stack TCP/IP di Windows che consente l'esecuzione remota di codice (RCE). La vulnerabilità è dovuta a una gestione impropria dei pacchetti di rete IPv6 da parte di Windows, che può essere sfruttata da un aggressore per eseguire codice arbitrario su un sistema vulnerabile.
- CVE ID: CVE-2024-38063
- Punteggio CVSS: 9.8 (Critico)
- Impatto: Esecuzione remota di codice
- Componenti interessati: stack TCP/IP di Windows
- Vettore di sfruttamento: Rete (Remoto)
Funzionalità
Vettori di attacco
-
Attacco ICMP Flood
- Invia grandi volumi di pacchetti ICMP al target
- Numero configurabile di consegne di pacchetti
- Può causare congestione della rete e instabilità del sistema
-
Attacco SYN Flood
- Invia pacchetti TCP SYN con header IPv6 frammentati
- Usa porte sorgente casuali
- Può sopraffare la capacità di gestione delle connessioni del target
-
Analisi del traffico
- Monitoraggio del traffico di rete in tempo reale
- Analisi della distribuzione dei protocolli
- Statistiche sulla dimensione dei pacchetti
- Visualizzazione dei modelli di traffico
-
Report automatizzati
- Genera report di sicurezza PDF completi
- Include grafici di analisi del traffico
- Valutazione del rischio e raccomandazioni
- Risultati dettagliati sulle vulnerabilità
-
Scoperta IPv6
- Integrazione con v6disc per la scoperta degli host
- Supporto per SLAAC, DHCPv6 e RFC 7217
- Capacità di scoperta dual-stack
- Integrazione opzionale con nmap
Prerequisiti
- Python 3.x
- Pacchetti Python richiesti:
- scapy
- psutil
- pandas
- matplotlib
- seaborn
- numpy
- fpdf
- reportlab
- Privilegi di root/amministratore
- Interfaccia di rete con supporto IPv6
Installazione
git clone https://github.com/ThemeHackers/CVE-2024-38063
pip3 install -r requirements.txt
Utilizzo
python3 CVE-2024-38063.py --iface <network_interface> [--ipv6 <target_ipv6>] [--mac_addr <target_mac>] [--num_tries <number>] [--num_batches <number>]
Parametri
--iface: Interfaccia/e di rete da utilizzare (separate da virgola per più interfacce)
--ipv6: Indirizzo IPv6 del target (opzionale)
--mac_addr: Indirizzo MAC del target (opzionale)
--num_tries: Numero di tentativi per batch (default: 30)
--num_batches: Numero di batch (default: 30)
Versioni interessate
Questa vulnerabilità interessa tutte le versioni supportate di Windows, incluse:
- Windows 10
- Windows 11
- Windows Server 2016, 2019 e 2022 (incluse le installazioni Server Core)
Mitigazione
-
Applicare gli aggiornamenti di sicurezza
- Installare le ultime patch di sicurezza di Windows
- Abilitare gli aggiornamenti automatici
-
Sicurezza della rete
- Implementare controlli di sicurezza IPv6 adeguati
- Abilitare le regole del firewall IPv6
- Monitorare i modelli di traffico IPv6
- Implementare il rate limiting per il traffico ICMP
- Abilitare il filtraggio dei pacchetti IPv6
-
Indurimento del sistema
- Disabilitare IPv6 se non necessario
- Implementare logging e monitoraggio adeguati
- Valutazioni di sicurezza regolari
Riferimenti
Dichiarazione di esclusione di responsabilità
Questo strumento è fornito solo a scopo educativo e di ricerca. L'uso di questo strumento contro sistemi senza esplicita autorizzazione è illegale. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
Crediti
Sviluppato da: