
Prova de conceito para CVE-2021-24086, uma desreferência de ponteiro NULL em tcpip.sys acionada remotamente.
Este é uma prova de conceito para CVE-2021-24086 ("Vulnerabilidade de Negação de Serviço do TCP/IP do Windows"), uma desreferência NULL em tcpip.sys corrigida pela Microsoft em fevereiro de 2021. De acordo com este tweet, a vulnerabilidade foi encontrada por @piazzt. É acionável remotamente enviando um pacote UDP malicioso sobre IPv6.

Você pode ler o blog da Microsoft aqui: Múltiplas Atualizações de Segurança Afetando TCP/IP: CVE-2021-24074, CVE-2021-24094 e CVE-2021-24086. Ele discute brevemente o impacto e soluções alternativas/mitigações.
Uma discussão mais aprofundada sobre a causa raiz está disponível em doar-e.github.io: Engenharia reversa de tcpip.sys: mecânica de um pacote da morte (CVE-2021-24086).

Execute o script cve-2021-24086.py; ele requer Scapy:
over@bubuntu:~$ sudo python3 cve-2021-24086.py
66 fragments, total size 0xfff8
..................................................................
Sent 66 packets.
.
Sent 1 packets.