
Prova de conceito de exploit para CVE-2021-24086, uma desreferência NULL em tcpip.sys causando negação de serviço remota através de pacotes UDP maliciosos sobre IPv6.
Este é uma prova de conceito para CVE-2021-24086 ("Vulnerabilidade de Negação de Serviço do TCP/IP do Windows"), uma desreferência NULL em tcpip.sys corrigida pela Microsoft em fevereiro de 2021. De acordo com este tweet, a vulnerabilidade foi encontrada por @piazzt. É acionável remotamente enviando um pacote UDP malicioso sobre IPv6.

Você pode ler o blog da Microsoft aqui: Multiple Security Updates Affecting TCP/IP: CVE-2021-24074, CVE-2021-24094, and CVE-2021-24086. Ele discute brevemente o impacto e as soluções alternativas/mitigações.
Uma discussão mais aprofundada sobre a causa raiz está disponível em doar-e.github.io: Reverse-engineering tcpip.sys: mechanics of a packet of the death (CVE-2021-24086).

Execute o script cve-2021-24086.py; ele requer :
over@bubuntu:~$ sudo python3 cve-2021-24086.py
66 fragments, total size 0xfff8
..................................................................
Sent 66 packets.
.
Sent 1 packets.