
Windows TCP/IP IPv6(CVE-2024-38063)
취약점 CVE-2024-38063은 Windows 운영 체제 TCP/IP 구성 요소에 존재하는 원격 코드 실행 취약점입니다. Microsoft 공식 정보에 따르면, 이 취약점의 최대 심각도는 '심각'이며 CVSS 점수는 9.8입니다. 여러 버전의 Windows 시스템이 이 취약점의 영향을 받습니다. 공격자는 이 취약점을 이용하여 원격 코드 실행을 수행할 수 있습니다.
취약점의 원인은 Windows 운영 체제 TCP/IP 구성 요소에 정수 언더플로(integer underflow) 취약점이 존재하기 때문입니다. 인증되지 않은 공격자는 Windows 컴퓨터에 IPv6 패킷(특별히 제작된 패킷 포함)을 반복적으로 전송하여 원격 코드 실행을 달성할 수 있습니다.
https://github.com/ynwarcs/CVE-2024-38063
POC는 모두 인터넷에서 가져온 것으로, 교류 및 학습 목적으로만 사용되며 가상 머신 내에서 테스트하시기 바랍니다.