Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-38063 — 직접 하지 않아도 되는 CVE-2024-38063 연구. | Kitploit
도구/GitHubGitHub/th3tr1ckst3r/cve-2024-38063
ReconnaissanceVulnerability AnalysisExploitationPapers & ResearchLearning & EducationCurated Resources
GitHubth3tr1ckst3r/cve-2024-38063

CVE-2024-38063

직접 하지 않아도 되는 CVE-2024-38063 연구.

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-38063 - Windows TCP/IP 원격 코드 실행 취약점 연구

시간, 에너지, 정신 건강, 이해를 절약해 주는 포괄적인 연구입니다. 먼저 말씀드리자면, 이 특정 CVE는 높은 심각도 점수 때문에 짧은 시간 안에 엄청난 주목을 받은 다른 많은 CVE들과 같습니다. 그 결과, 이와 관련한 수많은 잘못된 정보와 악의적인 활동이 생겨났습니다. 이 취약점을 최초로 발견한 연구자는 Wei입니다.

여기에는 GitHub에 게시되어 실제 PoC처럼 보이도록 만들어진 악성 코드 기반 PoC가 포함되지만, 이에 국한되지는 않습니다.

따라서 저는 이 저장소에서 추가 연구와 이해를 돕기 위해 유효하고 오해의 소지가 없는 PoC만 공유할 것입니다.

이름에서 알 수 있듯이 이 취약점은 Windows에만 영향을 미치므로, 다른 운영 체제를 사용한다면 직접적인 영향은 없습니다.

또한 이 취약점으로부터 시스템을 보호하려는 모든 사람을 위한 완화 전략도 공유할 것입니다.

전체 Censys 요약

root@kitploit:~
Issue Description:

This is a zero-click, wormable vulnerability in the IPv6 TCP/IP stack of Microsoft Windows enables attackers to remotely execute arbitrary code on affected systems without any user interaction.

Asset Description:

The issue impacts Microsoft Windows versions that support IPv6. It is particularly risky for internet-facing Windows servers and user devices with IPv6 enabled.

Vulnerability Impact:

If successfully exploited, this vulnerability could allow attackers to remotely execute arbitrary code, which might result in a full system compromise, unauthorized data access, and/or exposure of sensitive information.

Exploitation Details:

The flaw is located in the IPv6 TCP/IP component of the Windows networking stack. Attackers can exploit this vulnerability by sending specially crafted IPv6 packets to a target machine, enabling RCE without user interaction.

Patch Availability:

Microsoft has issued a security update for this vulnerability as part of the August 2024 Patch Tuesday.
It is crucial for organizations to apply this update promptly to mitigate risks.
If immediate patching isn’t feasible, disabling IPv6 on affected Windows systems can help reduce the attack surface until the patch is applied.

저만의 연구, 통찰 및 권장 사항

방화벽 수준에서만 IPv6를 비활성화하는 것은 이 취약점을 예방하는 데 전혀 효과가 없습니다.

이 취약점을 재현하는 것은 처음에는 다소 지루할 수 있으며, 이 취약점이 Microsoft Windows의 IPv6 TCP/IP 스택에 존재하는 제로 클릭 취약점이라고 말하는 것이 타당합니다. Windows 10, 11 및 Windows Server의 많은 버전에 영향을 미칩니다.

이 RCE 취약점은 셸코드를 실행할 수 있게 해 주는 것이 아니라, 원격 메모리 손상을 초래하는 정수 언더플로우를 유발합니다. 이는 사실상 취약한 장치의 서비스를 중단시킵니다. 온라인에 공개된 실제 PoC(예: Marcus Hutchins(@MalwareTech) 및 ynwarcs의 PoC)는 이 취약점이 향후 몇 주/몇 달 안에 일종의 서비스 거부(DoS) 취약점으로 야생에서 악용될 수 있음을 시사합니다.

하지만 위에서 언급한 PoC에는 한 가지 결함이 있습니다. 의도한 결과를 얻기 위해 그렇게 많은 패킷을 스팸처럼 보낼 필요가 없다는 점입니다. 어떤 이들은 의도한 결과를 얻기 위해 단 두 개의 패킷만 사용하자고 제안하기도 했지만, 그 구현이 항상 신뢰할 수 있는 것은 아닙니다. 패치되지 않은 실제 Windows 머신에서 60초 창으로 테스트한 결과, 항상 기대한 결과를 얻으려면 최소 약 25개의 패킷이 필요했습니다. 그래도 원래 설계보다는 훨씬 적은 양이며, 개선된 것이라고 볼 수 있습니다. 여전히 병합(coalesce)할 메모리 공간을 기하급수적으로 증가시켜 커널에 메모리 손상을 일으키므로, 최종 사용자는 블루 스크린을 보게 됩니다.

완화 방안

어떤 이유로든 시스템을 최신 패치로 업데이트할 수 없다면, 다음으로 가장 좋은 방법은 모든 네트워크 인터페이스에서 IPv6를 비활성화하여 이 익스플로잇의 공격 표면을 크게 줄이는 것입니다. 다만, 시스템 기능을 잠재적으로 손상시킬 수 있으므로 장기적인 해결책으로 사용하지 마십시오.

이 PowerShell 스크립트를 관리자 권한으로 실행하고 script.ps1로 저장해야 합니다:

root@kitploit:~
# Check if the script is running with admin privileges
If (-NOT ([Security.Principal.WindowsPrincipal] [Security.Principal.WindowsIdentity]::GetCurrent()).IsInRole([Security.Principal.WindowsBuiltInRole] "Administrator")) {
    # Restart script with admin privileges
    $arguments = "& '" + $myInvocation.MyCommand.Definition + "'"
    Start-Process powershell.exe -ArgumentList $arguments -Verb RunAs
    Exit
}

# Disable IPv6 on all network interfaces
Get-NetAdapterBinding -ComponentID ms_tcpip6 | Where-Object {$_.Enabled -eq $true} | ForEach-Object {
    Disable-NetAdapterBinding -Name $_.Name -ComponentID ms_tcpip6
}

# Optional: Confirm that IPv6 has been disabled
Write-Host "IPv6 has been disabled on all network interfaces."

앞으로 몇 주 동안 이 GitHub 저장소를 더 많은 연구, 업데이트 및 기타 유효한 완화 옵션과 함께 업데이트할 것입니다.

연구 출처 및 링크

  • Microsoft_Announce_Security_Update
  • Research_By_MalwareTech
  • Genuine_PoC_#1
  • Genuine_PoC_#2
  • Comprehensive_Explaination_With_Visuals
  • Censys_Perspective
도구 다운로드