Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-CVSS--CVE-2024-38063-IPv6-TCP-IP-Remote-Code-Execution-Analysis — CVE-2024-38063の技術的分析とPoCデモンストレーション。これはWindowsのIPv6 TCP/IPリモートコード実行の脆弱性であり、根本原因、ラボでの再現、および緩和策を含みます。 | Kitploit
ツール/GitHubGitHub/salma-essaoud/cve-cvss--cve-2024-38063-ipv6-tcp-ip-remote-code-execution-analysis
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト学習と教育バイナリエクスプロイトラボと実践
GitHubsalma-essaoud/cve-cvss--cve-2024-38063-ipv6-tcp-ip-remote-code-execution-analysis

CVE-CVSS--CVE-2024-38063-IPv6-TCP-IP-Remote-Code-Execution-Analysis

CVE-2024-38063の技術的分析とPoCデモンストレーション。これはWindowsのIPv6 TCP/IPリモートコード実行の脆弱性であり、根本原因、ラボでの再現、および緩和策を含みます。

リポジトリを見る
46ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔐 CVE-2024-38063 — IPv6 TCP/IP リモートコード実行分析

📌 プロジェクト説明

このプロジェクトは、Microsoftが2024年8月13日のPatch Tuesdayで開示した重大な脆弱性CVE-2024-38063の技術的分析と実践的なデモンストレーションを提供します。

この脆弱性は、Windows TCP/IPスタック、特にカーネルドライバに実装されたIPv6コンポーネントに影響を与えます:

C:\Windows\System32\drivers\tcpip.sys

セキュリティ研究者のXiaoWei(Kunlun Lab)によって発見されたこの脆弱性は、IPv6拡張ヘッダーの不適切な処理を悪用することで、攻撃者にリモートコード実行 (RCE) を許す可能性があります。


🎯 目的

  • 最新プロトコルがセキュリティリスクをもたらす理由を理解する
  • CVE-2024-38063の技術的根本原因を分析する
  • 制御されたラボ環境で脆弱性を再現する
  • Proof of Concept (PoC) を実行する
  • 緩和策を特定する
  • 実践的な防御的サイバーセキュリティスキルを開発する

🧠 技術的説明

脆弱性の種類

整数アンダーフロー → バッファオーバーフロー → リモートコード実行

脆弱性は以下の関数にあります:

Ipv6pProcessOptions()

Windowsカーネルドライバ内:

tcpip.sys

IPv6は拡張ヘッダーを導入しており、ネットワークパケットに追加の命令を含めることができます。

特別に細工されたIPv6パケットの不適切な処理により、以下が発生する可能性があります:

  • 整数アンダーフロー
  • メモリ破損
  • バッファオーバーフロー
  • システムクラッシュ (BSOD)
  • 潜在的なリモートコード実行

攻撃者は、操作された拡張ヘッダーを含む悪意のあるIPv6断片化パケットを送信することでこの弱点を悪用します。


💻 影響を受けるシステム

この脆弱性は、デフォルトでIPv6が有効になっているWindowsオペレーティングシステムに影響を与えます:

  • Windows 10
  • Windows 11
  • Windows Server 2008 → 2022
  • IPv6ネットワーキングを使用するエンタープライズ環境

🧪 ラボ環境

マシン役割
Kali Linux攻撃マシン
Windows Server 2019ターゲットマシン
VirtualBox NAT Network内部ネットワーク

⚙️ エクスプロイトシナリオ

1️⃣ ネットワーク作成

両方の仮想マシンは同じ内部ネットワークに属している必要があります。

VirtualBoxの設定:

ツール → ネットワーク → NATネットワーク → 作成

設定例:

ネットワークアドレス:192.168.100.0/24
DHCP: 有効

ネットワーク作成

画像

2️⃣ 両方のマシンにNATネットワークを設定

両方の仮想マシンは同じNATネットワークインターフェースを使用する必要があります。

画像

3️⃣ Kali Linuxに静的IPを割り当てる

手動設定により安定した接続が確保されます。

画像

4️⃣ IP設定を確認

IPアドレスが正しく割り当てられていることを確認します。

画像

5️⃣ 接続テスト

両マシン間の通信をテストします。

画像

📂 概念実証 (PoC)

このエクスプロイトは、不正な形式のIPv6パケットがどのようにメモリ破損を引き起こすかを示しています。

スクリプト分析

画像

エクスプロイトの実行

管理者権限が必要です: 画像


結果 — ブルースクリーンオブデス (BSOD)

エクスプロイトの成功によりメモリ破損が発生し、システムクラッシュに至ります。 画像


⚠️ 倫理的注意事項とラボ環境

このプロジェクトは、仮想マシンを使用した管理された隔離された仮想ラボ環境で厳密に実施されました。

  • すべてのテストは仮想化ツール (VirtualBox) を使用してローカルで実行されました
  • 実際のシステム、ネットワーク、外部ターゲットは関与していません
  • エクスプロイトプロセスは意図的に脆弱なマシンでのみ実行されました

この作業は倫理的なハッキング学習プロセスの一部であり、以下の目的のみを意図しています:

  • 教育目的
  • サイバーセキュリティトレーニング
  • 研究および防御分析

🚫 明示的な許可なくシステム上でこの攻撃を再現しようとしないでください。

この情報の悪用は強くお勧めしません。


ツールをダウンロード