Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-CVSS--CVE-2024-38063-IPv6-TCP-IP-Remote-Code-Execution-Analysis — CVE-2024-38063에 대한 기술 분석 및 PoC 시연입니다. 이 취약점은 Windows IPv6 TCP/IP 스택에서 정수 언더플로우로 인한 버퍼 오버플로우를 유발하여 원격 코드 실행을 가능하게 합니다. 사이버 보안 교육을 위한 실습 환경 구성 및 대응 전략을 포함합니다. | Kitploit
도구/GitHubGitHub/salma-essaoud/cve-cvss--cve-2024-38063-ipv6-tcp-ip-remote-code-execution-analysis
Vulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & EducationBinary ExploitationLabs & Practice
GitHubsalma-essaoud/cve-cvss--cve-2024-38063-ipv6-tcp-ip-remote-code-execution-analysis

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-CVSS--CVE-2024-38063-IPv6-TCP-IP-Remote-Code-Execution-Analysis

CVE-2024-38063에 대한 기술 분석 및 PoC 시연입니다. 이 취약점은 Windows IPv6 TCP/IP 스택에서 정수 언더플로우로 인한 버퍼 오버플로우를 유발하여 원격 코드 실행을 가능하게 합니다. 사이버 보안 교육을 위한 실습 환경 구성 및 대응 전략을 포함합니다.

저장소 보기
5개월 전아직 검토되지 않음

🔐 CVE-2024-38063 — IPv6 TCP/IP 원격 코드 실행 분석

📌 프로젝트 설명

이 프로젝트는 Microsoft가 Patch Tuesday(2024년 8월 13일) 에 공개한 중요한 취약점 CVE-2024-38063에 대한 기술적 분석 및 실습 데모를 제공합니다.

이 취약점은 Windows TCP/IP 스택, 특히 커널 드라이버에 구현된 IPv6 구성 요소에 영향을 미칩니다:

C:\Windows\System32\drivers\tcpip.sys

Kunlun Lab의 보안 연구원 XiaoWei가 발견한 이 취약점은 공격자가 IPv6 확장 헤더의 잘못된 처리를 악용하여 원격 코드 실행(RCE) 을 수행할 수 있게 합니다.


🎯 목표

  • 현대 프로토콜이 보안 위험을 초래할 수 있는 이유 이해
  • CVE-2024-38063의 기술적 근본 원인 분석
  • 통제된 실습 환경에서 취약점 재현
  • 개념 증명(PoC) 실행
  • 완화 전략 식별
  • 실용적인 방어적 사이버 보안 기술 개발

🧠 기술적 설명

취약점 유형

정수 언더플로 → 버퍼 오버플로 → 원격 코드 실행

취약점은 Windows 커널 드라이버인 다음 함수에 위치합니다:

tcpip.sys

내부의 Ipv6pProcessOptions() 함수

IPv6은 네트워크 패킷에 추가 지시문을 포함할 수 있는 확장 헤더를 도입합니다.

특수하게 조작된 IPv6 패킷을 부적절하게 처리하면 다음이 발생할 수 있습니다:

  • 정수 언더플로
  • 메모리 손상
  • 버퍼 오버플로
  • 시스템 충돌(블루스크린)
  • 잠재적 원격 코드 실행

공격자는 조작된 확장 헤더를 포함하는 악의적인 IPv6 단편화 패킷을 전송하여 이 약점을 악용합니다.


💻 영향을 받는 시스템

IPv6가 기본적으로 활성화된 Windows 운영 체제가 영향을 받습니다:

  • Windows 10
  • Windows 11
  • Windows Server 2008 ~ 2022
  • IPv6 네트워킹을 사용하는 엔터프라이즈 환경

🧪 실습 환경

머신역할
Kali Linux공격자 머신
Windows Server 2019대상 머신
VirtualBox NAT Network내부 네트워크

⚙️ 익스플로잇 시나리오

1️⃣ 네트워크 생성

두 가상 머신은 동일한 내부 네트워크에 속해야 합니다.

VirtualBox 설정:

도구 → 네트워크 → NAT 네트워크 → 만들기

예시 설정:

네트워크 주소: 192.168.100.0/24
DHCP: 사용

네트워크 생성

image

2️⃣ 두 머신 모두에 NAT 네트워크 구성

두 가상 머신 모두 동일한 NAT 네트워크 인터페이스를 사용해야 합니다.

image

3️⃣ Kali Linux에 고정 IP 할당

수동 구성으로 안정적인 연결을 보장합니다.

image

4️⃣ IP 구성 확인

IP 주소가 올바르게 할당되었는지 확인합니다.

image

5️⃣ 연결 테스트

두 머신 간 통신을 테스트합니다.

image

📂 개념 증명(PoC)

익스플로잇은 손상된 IPv6 패킷이 메모리 손상을 일으킬 수 있는 방법을 보여줍니다.

스크립트 분석

image

익스플로잇 실행

관리자 권한이 필요합니다: image


결과 — 블루스크린(BSOD)

성공적인 익스플로잇은 메모리 손상을 일으켜 시스템 충돌을 초래합니다. image


⚠️ 윤리적 고지 및 실습 환경

이 프로젝트는 가상 머신을 사용하여 통제되고 격리된 가상 실습 환경에서 엄격하게 수행되었습니다.

  • 모든 테스트는 VirtualBox와 같은 가상화 도구를 사용하여 로컬에서 수행되었습니다.
  • 실제 시스템, 네트워크 또는 외부 대상은 관여되지 않았습니다.
  • 익스플로잇 과정은 의도적으로 취약하게 설정된 머신에서만 실행되었습니다.

이 작업은 윤리적 해킹 학습 과정의 일부이며, 다음 목적으로만 사용됩니다:

  • 교육 목적
  • 사이버 보안 훈련
  • 연구 및 방어 분석

🚫 명시적 승인 없이 이 공격을 시스템에 재현하지 마십시오.

이 정보의 오용은 엄격히 금지됩니다.

도구 다운로드