
これは CVE-2021-24086("Windows TCP/IP サービス拒否の脆弱性
")の概念実証コードです。この脆弱性は、2021年2月にMicrosoftが修正した tcpip.sys のNULLポインタ参照です。このツイートによると、この脆弱性は @piazzt によって発見されました。IPv6上で悪意のあるUDPパケットを送信することで、リモートからトリガーできます。

Microsoftのブログはこちらで読めます: TCP/IP に影響する複数のセキュリティ更新: CVE-2021-24074、CVE-2021-24094、CVE-2021-24086。そこでは、影響と回避策/緩和策について簡単に説明しています。
根本原因に関するより詳細な解説は、doar-e.github.ioで読めます: tcpip.sys のリバースエンジニアリング: 死のパケットの仕組み (CVE-2021-24086)。

cve-2021-24086.py スクリプトを実行してください。Scapy が必要です:
over@bubuntu:~$ sudo python3 cve-2021-24086.py
66 fragments, total size 0xfff8
..................................................................
Sent 66 packets.
.
Sent 1 packets.