
これは、Microsoftが2021年2月に修正したtcpip.sysにおけるNULLデリファレンスの脆弱性CVE-2021-24086(「Windows TCP/IP サービス拒否の脆弱性」)の概念実証(PoC)です。このツイートによると、脆弱性は@piazztによって発見されました。IPv6経由で悪意のあるUDPパケットを送信することで、リモートからトリガー可能です。

Microsoftのブログはこちらで読めます:Multiple Security Updates Affecting TCP/IP: CVE-2021-24074, CVE-2021-24094, and CVE-2021-24086。影響と回避策/緩和策について簡単に説明しています。
根本原因に関するより詳細な議論はdoar-e.github.ioで利用可能です:Reverse-engineering tcpip.sys: mechanics of a packet of the death (CVE-2021-24086)。

cve-2021-24086.pyスクリプトを実行してください。これにはScapyが必要です。
over@bubuntu:~$ sudo python3 cve-2021-24086.py
66 fragments, total size 0xfff8
..................................................................
Sent 66 packets.
.
Sent 1 packets.