Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-38063 — 基礎ネットワークセキュリティの最終プロジェクト,POC CVE-202438063 | Kitploit
ツール/GitHubGitHub/avidanmaatuk/cve-2024-38063
脆弱性分析エクスプロイトネットワークセキュリティ学習と教育バイナリエクスプロイトラボと実践
GitHubavidanmaatuk/cve-2024-38063

CVE-2024-38063

基礎ネットワークセキュリティの最終プロジェクト,POC CVE-202438063

リポジトリを見る
117ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-38063 — Windows IPv6 スタックの脆弱性 (分析とPoC)

Topic Focus Severity

CVE-2024-38063 に対する技術的分析とProof-of-Concept (PoC)です。これはWindows IPv6スタック (tcpip.sys) における重大なリモートコード実行 (RCE) 脆弱性です。KunLun Labによって発見されました。この問題は ゼロクリック であり、特別に細工されたパケットによってユーザーの操作なしにトリガーされる可能性があります。

学術的背景: 「ネットワークセキュリティの基礎」コースの最終プロジェクト。


目次

  • 概要
  • 技術的要約
  • リポジトリの内容
  • ラボ環境のセットアップ
  • PoCのロジック (高水準)
  • 使用方法
  • 緩和策
  • 免責事項

概要

このリポジトリには以下が含まれます:

  • 脆弱性の構造化された分析、
  • Scapyを使用したPoCデモンストレーション、
  • 完全なコース資料とラボの指示。

技術的要約

核心となる問題は、断片化されたトラフィック内の IPv6拡張ヘッダー の解析中に tcpip.sys で発生する 整数アンダーフロー です。

  • 論理的欠陥: 計算中にヘッダー長の検証が失敗します。
  • メモリ破損: アンダーフローによりバッファオーバーフローと安全でないメモリ書き込みが発生します。
  • 影響: 特定の条件下で BSOD および RCE の可能性があります。

リポジトリの内容

  • CVE-2024-38063 Analysis.pdf — 背景、根本原因、緩和策をカバーするスライド。
  • CVE-2024-38063.py — ScapyベースのPoCスクリプト(クラッシュ動作のデモ)。
  • WriteUP.pdf — 完全なレポート、ラボ要件、実行メモ。

ラボ環境のセットアップ

管理された教育ラボ で環境を再現するには:

  • 被害者: Windows 10/11 2024年8月パッチ / 24H2以前、IPv6有効。
  • 攻撃者: Python 3、Scapyを搭載したLinux VM。
  • ネットワーク: 同じネットワークセグメント上の両マシン間のIPv6接続。

PoCのロジック (高水準)

PoCは、アンダーフローをトリガーするために一連のパケットを細工します:

  1. Destination Options(認識されないオプションタイプ付き)により、エラーハンドリングパスを押し出します。
  2. Fragment 1 で断片化を開始し、ペイロードを提供します。
  3. Fragment 2 でシーケンスを終了します。

このスクリプトはHop Limitを変更しながらこれらのバッチを繰り返し、脆弱な解析パスに遭遇する確率を高めます。


使用方法

  1. 対象のIPv6アドレスを特定します。
  2. CVE-2024-38063.py 内の ip_addr と iface を更新します。
  3. 攻撃者マシンからスクリプトを実行します:
root@kitploit:~
pip install scapy
pip install getmac
python3 CVE-2024-38063.py

対象が脆弱な場合、カーネルが不正なヘッダーを処理するため、通常30~60秒以内にBSODが発生します。


緩和策

  • セキュリティ更新プログラムの適用: Microsoftパッチ(2024年8月13日)。
  • パッチ適用ができない場合はIPv6を無効化 します。
  • ファイアウォールフィルタリング: 周辺で断片化されたIPv6パケットをブロックします。

免責事項

このプロジェクトは 教育および研究目的のみ です。許可なくシステムをテストしたり、所有していない、または明示的な許可のないシステムにアクセスすることは違法です。著者は誤用に対して一切の責任を負いません。

ツールをダウンロード