Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-38063 — Projeto Final em Segurança de Redes Fundamental, Prova de Conceito CVE-202438063 | Kitploit
Ferramentas/GitHubGitHub/avidanmaatuk/cve-2024-38063
Análise de VulnerabilidadesExploraçãoSegurança de RedeAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubavidanmaatuk/cve-2024-38063

CVE-2024-38063

Projeto Final em Segurança de Redes Fundamental, Prova de Conceito CVE-202438063

Ver Repositório
11há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-38063 — Vulnerabilidade da Pilha IPv6 do Windows (Análise & PoC)

Topic Focus Severity

Análise técnica e Prova-de-Conceito (PoC) para CVE-2024-38063, uma vulnerabilidade crítica de Execução Remota de Código (RCE) na pilha IPv6 do Windows (tcpip.sys). Descoberta pelo KunLun Lab, esta falha é zero-click, ou seja, pode ser acionada por pacotes especialmente criados sem interação do usuário.

Contexto acadêmico: Projeto final para o curso “Fundamentos de Segurança de Redes”.


Índice

  • Visão Geral
  • Resumo Técnico
  • Conteúdo do Repositório
  • Configuração do Laboratório
  • Lógica da PoC (Alto Nível)
  • Uso
  • Mitigação
  • Aviso Legal

Visão Geral

Este repositório contém:

  • uma análise estruturada da vulnerabilidade,
  • uma demonstração da PoC usando Scapy,
  • e a documentação completa do curso e instruções de laboratório.

Resumo Técnico

A questão central é um estouro negativo (integer underflow) em tcpip.sys durante a análise de Cabeçalhos de Extensão IPv6 dentro de tráfego fragmentado.

  • Falha lógica: a validação do comprimento do cabeçalho falha durante o cálculo.
  • Corrupção de memória: o underflow leva a um estouro de buffer e escritas inseguras na memória.
  • Impacto: potencial BSOD e RCE sob condições específicas.

Conteúdo do Repositório

  • CVE-2024-38063 Analysis.pdf — Slides cobrindo histórico, causa raiz e mitigações.
  • CVE-2024-38063.py — Script PoC baseado em Scapy (demonstra comportamento de crash).
  • WriteUP.pdf — Relatório completo, requisitos de laboratório e notas de execução.

Configuração do Laboratório

Para reproduzir o ambiente em um laboratório controlado e educacional:

  • Vítima: Windows 10/11 anterior ao patch de agosto de 2024 / 24H2, com IPv6 ativado.
  • Atacante: VM Linux com Python 3, Scapy.
  • Rede: Conectividade IPv6 entre ambas as máquinas no mesmo segmento de rede.

Lógica da PoC (Alto Nível)

A PoC cria uma sequência de pacotes para acionar o underflow:

  1. Opções de Destino com um tipo de opção não reconhecido para forçar caminhos de tratamento de erros.
  2. Fragmento 1 para iniciar a fragmentação e fornecer payload.
  3. Fragmento 2 para encerrar a sequência.

O script repete esses lotes variando o Hop Limit para aumentar a probabilidade de encontrar o caminho de análise vulnerável.


Uso

  1. Identifique o endereço IPv6 alvo.
  2. Atualize ip_addr e iface em CVE-2024-38063.py.
  3. Execute o script a partir da máquina atacante:
root@kitploit:~
pip install scapy
pip install getmac
python3 CVE-2024-38063.py

Se o alvo for vulnerável, um BSOD normalmente ocorre dentro de 30–60 segundos enquanto o kernel processa cabeçalhos malformados.


Mitigação

  • Aplique atualizações de segurança: Patch da Microsoft (13 de agosto de 2024).
  • Desative o IPv6 onde a aplicação do patch não for possível.
  • Filtragem de firewall: bloqueie pacotes IPv6 fragmentados no perímetro.

Aviso Legal

Este projeto é apenas para fins educacionais e de pesquisa. Testes não autorizados ou acesso a sistemas que você não possui ou para os quais não tem permissão explícita para avaliar são ilegais. Os autores não assumem nenhuma responsabilidade pelo uso indevido.

Baixar ferramenta