Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-38063 — Финальный проект по основам сетевой безопасности,POC CVE-202438063 | Kitploit
Инструменты/GitHubGitHub/avidanmaatuk/cve-2024-38063
Анализ уязвимостейЭксплуатацияСетевая безопасностьОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubavidanmaatuk/cve-2024-38063

CVE-2024-38063

Финальный проект по основам сетевой безопасности,POC CVE-202438063

Репозиторий
117 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-38063 — Уязвимость стека IPv6 Windows (Анализ и PoC)

Topic Focus Severity

Технический анализ и доказательство концепции (PoC) для CVE-2024-38063, критической уязвимости удаленного выполнения кода (RCE) в стеке IPv6 Windows (tcpip.sys). Обнаружена лабораторией KunLun, эта проблема является zero-click, то есть может быть вызвана специально созданными пакетами без взаимодействия с пользователем.

Академический контекст: Финальный проект курса «Основы сетевой безопасности».


Содержание

  • Обзор
  • Техническое резюме
  • Содержимое репозитория
  • Настройка лаборатории
  • Логика PoC (Высокоуровневая)
  • Использование
  • Смягчение
  • Отказ от ответственности

Обзор

Этот репозиторий содержит:

  • структурированный анализ уязвимости,
  • демонстрацию PoC с использованием Scapy,
  • и полную документацию курса и инструкции по лабораторной работе.

Техническое резюме

Основная проблема — это целочисленный underflow в tcpip.sys во время разбора IPv6 Extension Headers в фрагментированном трафике.

  • Логическая ошибка: проверка длины заголовка дает сбой во время вычисления.
  • Повреждение памяти: underflow приводит к переполнению буфера и небезопасной записи в память.
  • Воздействие: возможны BSOD и RCE при определенных условиях.

Содержимое репозитория

  • CVE-2024-38063 Analysis.pdf — Слайды, охватывающие предысторию, первопричину и смягчение.
  • CVE-2024-38063.py — PoC-скрипт на основе Scapy (демонстрирует поведение краха).
  • WriteUP.pdf — Полное описание, требования к лаборатории и заметки по выполнению.

Настройка лаборатории

Для воспроизведения среды в контролируемой учебной лаборатории:

  • Жертва: Windows 10/11 до патча августа 2024 / 24H2, с включенным IPv6.
  • Атакующий: Linux ВМ с Python 3, Scapy.
  • Сеть: IPv6-связь между обеими машинами в одном сегменте сети.

Логика PoC (Высокоуровневая)

PoC создает последовательность пакетов для запуска underflow:

  1. Destination Options с нераспознанным типом опции для активации путей обработки ошибок.
  2. Fragment 1 для начала фрагментации и предоставления полезной нагрузки.
  3. Fragment 2 для завершения последовательности.

Скрипт повторяет эти пакеты, варьируя Hop Limit, чтобы увеличить вероятность столкновения с уязвимым путем разбора.


Использование

  1. Определите целевой IPv6-адрес.
  2. Обновите ip_addr и iface в CVE-2024-38063.py.
  3. Запустите скрипт с машины атакующего:
root@kitploit:~
pip install scapy
pip install getmac
python3 CVE-2024-38063.py

Если цель уязвима, BSOD обычно происходит в течение 30–60 секунд по мере обработки ядром некорректных заголовков.


Смягчение

  • Установите обновления безопасности: патч Microsoft (13 августа 2024).
  • Отключите IPv6 там, где патч невозможен.
  • Фильтрация брандмауэра: блокируйте фрагментированные IPv6-пакеты на периметре.

Отказ от ответственности

Этот проект предназначен исключительно для образовательных и исследовательских целей. Несанкционированное тестирование или доступ к системам, которыми вы не владеете или на которые не имеете явного разрешения, являются незаконными. Авторы не несут ответственности за неправомерное использование.

Скачать инструмент