CVE-2024-38063 — Уязвимость стека IPv6 Windows (Анализ и PoC)
Технический анализ и доказательство концепции (PoC) для CVE-2024-38063, критической уязвимости удаленного выполнения кода (RCE) в стеке IPv6 Windows (tcpip.sys). Обнаружена лабораторией KunLun, эта проблема является zero-click, то есть может быть вызвана специально созданными пакетами без взаимодействия с пользователем.
Академический контекст: Финальный проект курса «Основы сетевой безопасности».
Если цель уязвима, BSOD обычно происходит в течение 30–60 секунд по мере обработки ядром некорректных заголовков.
Смягчение
Установите обновления безопасности: патч Microsoft (13 августа 2024).
Отключите IPv6 там, где патч невозможен.
Фильтрация брандмауэра: блокируйте фрагментированные IPv6-пакеты на периметре.
Отказ от ответственности
Этот проект предназначен исключительно для образовательных и исследовательских целей. Несанкционированное тестирование или доступ к системам, которыми вы не владеете или на которые не имеете явного разрешения, являются незаконными. Авторы не несут ответственности за неправомерное использование.