CVE-2024-38063 - Windows TCP/IP リモートコード実行の脆弱性。BSOD の発生が RCE につながる可能性がありますが、私のコードは BSOD のみを引き起こします。私はパッチの分析とターゲットシステムでの RCE 発生につながるテストを継続的に行っています。
スター履歴

概要
CVE-2024-38063 は、Windows TCP/IP スタックにおける重大なセキュリティ脆弱性であり、リモートコード実行 (RCE) を可能にします。この脆弱性は、Windows が IPv6 ネットワークパケットを不適切に処理することに起因し、攻撃者が脆弱なシステム上で任意のコードを実行するために悪用される可能性があります。
- CVE ID: CVE-2024-38063
- CVSS スコア: 9.8 (Critical)
- 影響: リモートコード実行
- 影響を受けるコンポーネント: Windows TCP/IP スタック
- 攻撃ベクトル: ネットワーク (リモート)
特徴
攻撃ベクトル
-
ICMP フラッド攻撃
- 大量の ICMP パケットをターゲットに送信
- パケット配送数の設定が可能
- ネットワークの輻輳やシステムの不安定性を引き起こす可能性
-
SYN フラッド攻撃
- 断片化された IPv6 ヘッダーを持つ TCP SYN パケットを送信
- ランダムな送信元ポートを使用
- ターゲットの接続処理能力を圧迫する可能性
-
トラフィック分析
- リアルタイムのネットワークトラフィック監視
- プロトコル分布分析
- パケットサイズ統計
- トラフィックパターンの可視化
-
自動レポート生成
- 包括的な PDF セキュリティレポートの生成
- トラフィック分析グラフを含む
- リスク評価と推奨事項
- 詳細な脆弱性発見事項
-
IPv6 ディスカバリー
- v6disc との統合によるホスト検出
- SLAAC、DHCPv6、RFC 7217 のサポート
- デュアルスタック検出機能
- オプションの nmap 統合
前提条件
- Python 3.x
- 必要な Python パッケージ:
- scapy
- psutil
- pandas
- matplotlib
- seaborn
- numpy
- fpdf
- reportlab
- root/管理者権限
- IPv6 対応のネットワークインターフェース
インストール
git clone https://github.com/ThemeHackers/CVE-2024-38063
pip3 install -r requirements.txt
使用方法
python3 CVE-2024-38063.py --iface <network_interface> [--ipv6 <target_ipv6>] [--mac_addr <target_mac>] [--num_tries <number>] [--num_batches <number>]
パラメータ
--iface: 使用するネットワークインターフェース(複数の場合はカンマ区切り)
--ipv6: ターゲット IPv6 アドレス(オプション)
--mac_addr: ターゲット MAC アドレス(オプション)
--num_tries: バッチあたりの試行回数(デフォルト: 30)
--num_batches: バッチ数(デフォルト: 30)
影響を受けるバージョン
この脆弱性は、以下のすべてのサポートされている Windows バージョンに影響します:
- Windows 10
- Windows 11
- Windows Server 2016、2019、2022(Server Core インストールを含む)
緩和策
-
セキュリティ更新プログラムの適用
- 最新の Windows セキュリティパッチをインストール
- 自動更新を有効化
-
ネットワークセキュリティ
- 適切な IPv6 セキュリティ制御を実装
- IPv6 ファイアウォールルールを有効化
- IPv6 トラフィックパターンを監視
- ICMP トラフィックにレート制限を実装
- IPv6 パケットフィルタリングを有効化
-
システムの強化
- 不要な場合は IPv6 を無効化
- 適切なログ記録と監視を実装
- 定期的なセキュリティ評価
参考情報
免責事項
このツールは教育および研究目的でのみ提供されています。明示的な許可なくシステムに対してこのツールを使用することは違法です。作成者は、このプログラムの誤用またはそれによって引き起こされた損害について一切の責任を負いません。
クレジット
開発者: