
基礎ネットワークセキュリティの最終プロジェクト,POC CVE-202438063
CVE-2024-38063 に対する技術的分析とProof-of-Concept (PoC)です。これはWindows IPv6スタック (tcpip.sys) における重大なリモートコード実行 (RCE) 脆弱性です。KunLun Labによって発見されました。この問題は ゼロクリック であり、特別に細工されたパケットによってユーザーの操作なしにトリガーされる可能性があります。
学術的背景: 「ネットワークセキュリティの基礎」コースの最終プロジェクト。
このリポジトリには以下が含まれます:
核心となる問題は、断片化されたトラフィック内の IPv6拡張ヘッダー の解析中に tcpip.sys で発生する 整数アンダーフロー です。
管理された教育ラボ で環境を再現するには:
PoCは、アンダーフローをトリガーするために一連のパケットを細工します:
このスクリプトはHop Limitを変更しながらこれらのバッチを繰り返し、脆弱な解析パスに遭遇する確率を高めます。
CVE-2024-38063.py 内の ip_addr と iface を更新します。pip install scapy
pip install getmac
python3 CVE-2024-38063.py
対象が脆弱な場合、カーネルが不正なヘッダーを処理するため、通常30~60秒以内にBSODが発生します。
このプロジェクトは 教育および研究目的のみ です。許可なくシステムをテストしたり、所有していない、または明示的な許可のないシステムにアクセスすることは違法です。著者は誤用に対して一切の責任を負いません。