
기초 네트워크 보안 최종 프로젝트, POC CVE-202438063
CVE-2024-38063에 대한 기술 분석 및 개념 증명(PoC)입니다. 이는 Windows IPv6 스택(tcpip.sys)의 중요한 원격 코드 실행(RCE) 취약점입니다. KunLun Lab에서 발견했으며, 이 문제는 제로 클릭으로, 사용자 상호 작용 없이 특수 제작된 패킷으로 트리거될 수 있습니다.
학술적 맥락: “네트워크 보안 기초” 과정의 최종 프로젝트입니다.
이 리포지토리에는 다음이 포함되어 있습니다:
핵심 문제는 조각난 트래픽 내에서 IPv6 확장 헤더를 구문 분석하는 동안 tcpip.sys에서 정수 언더플로우가 발생한다는 것입니다.
통제된 교육용 실습실에서 환경을 재현하려면:
PoC는 언더플로우를 트리거하기 위해 일련의 패킷을 조작합니다:
스크립트는 Hop Limit을 변경하면서 이 배치를 반복하여 취약한 구문 분석 경로에 도달할 확률을 높입니다.
CVE-2024-38063.py에서 ip_addr 및 iface를 업데이트합니다.pip install scapy
pip install getmac
python3 CVE-2024-38063.py
대상이 취약한 경우, 커널이 변조된 헤더를 처리하면서 일반적으로 30~60초 내에 BSOD가 발생합니다.
이 프로젝트는 교육 및 연구 목적으로만 제공됩니다. 소유하지 않거나 명시적 평가 권한이 없는 시스템에 대한 무단 테스트 또는 접근은 불법입니다. 저자는 오용에 대한 책임을 지지 않습니다.