CVE-2024-38063 - Windows TCP/IP 원격 코드 실행 취약점. BSOD 발생은 RCE로 이어질 수 있지만, 제 코드는 현재 BSOD만 유발합니다. 저는 패치를 지속적으로 분석하고 테스트하여 대상 시스템에서 RCE 발생을 유도하고 있습니다.
스타 기록

개요
CVE-2024-38063은 Windows TCP/IP 스택의 치명적인 보안 취약점으로, 원격 코드 실행(RCE)을 가능하게 합니다. 이 취약점은 Windows가 IPv6 네트워크 패킷을 부적절하게 처리하여 발생하며, 공격자가 취약한 시스템에서 임의 코드를 실행하는 데 악용할 수 있습니다.
- CVE ID: CVE-2024-38063
- CVSS 점수: 9.8 (치명적)
- 영향: 원격 코드 실행
- 영향받는 구성 요소: Windows TCP/IP 스택
- 악용 벡터: 네트워크 (원격)
기능
공격 벡터
-
ICMP 플러드 공격
- 대량의 ICMP 패킷을 대상에게 전송
- 패킷 전송 횟수를 구성 가능
- 네트워크 혼잡과 시스템 불안정을 유발할 수 있음
-
SYN 플러드 공격
- 분할된 IPv6 헤더를 가진 TCP SYN 패킷을 전송
- 임의의 소스 포트를 사용
- 대상의 연결 처리 용량을 압도할 수 있음
-
트래픽 분석
- 실시간 네트워크 트래픽 모니터링
- 프로토콜 분포 분석
- 패킷 크기 통계
- 트래픽 패턴 시각화
-
자동 보고서 생성
- 포괄적인 PDF 보안 보고서 생성
- 트래픽 분석 그래프 포함
- 위험 평가 및 권장 사항
- 상세한 취약점 분석 결과
-
IPv6 검색
- 호스트 검색을 위한 v6disc 통합
- SLAAC, DHCPv6 및 RFC 7217 지원
- 듀얼 스택 검색 기능
- 선택적 nmap 통합
사전 요구 사항
- Python 3.x
- 필요한 Python 패키지:
- scapy
- psutil
- pandas
- matplotlib
- seaborn
- numpy
- fpdf
- reportlab
- 루트/관리자 권한
- IPv6를 지원하는 네트워크 인터페이스
설치
git clone https://github.com/ThemeHackers/CVE-2024-38063
pip3 install -r requirements.txt
사용법
python3 CVE-2024-38063.py --iface <network_interface> [--ipv6 <target_ipv6>] [--mac_addr <target_mac>] [--num_tries <number>] [--num_batches <number>]
매개변수
--iface: 사용할 네트워크 인터페이스 (여러 개는 쉼표로 구분)
--ipv6: 대상 IPv6 주소 (선택 사항)
--mac_addr: 대상 MAC 주소 (선택 사항)
--num_tries: 배치당 시도 횟수 (기본값: 30)
--num_batches: 배치 수 (기본값: 30)
영향을 받는 버전
이 취약점은 다음을 포함한 모든 지원되는 Windows 버전에 영향을 미칩니다:
- Windows 10
- Windows 11
- Windows Server 2016, 2019 및 2022 (Server Core 설치 포함)
완화 조치
-
보안 업데이트 적용
- 최신 Windows 보안 패치 설치
- 자동 업데이트 활성화
-
네트워크 보안
- 적절한 IPv6 보안 제어 구현
- IPv6 방화벽 규칙 활성화
- IPv6 트래픽 패턴 모니터링
- ICMP 트래픽에 대한 속도 제한 구현
- IPv6 패킷 필터링 활성화
-
시스템 강화
- 필요하지 않으면 IPv6 비활성화
- 적절한 로깅 및 모니터링 구현
- 정기적인 보안 평가
참조
면책 조항
이 도구는 교육 및 연구 목적으로만 제공됩니다. 명시적 허가 없이 시스템에 이 도구를 사용하는 것은 불법입니다. 저자는 이 프로그램으로 인한 오용이나 손해에 대해 책임지지 않습니다.
크레딧
개발자: