
Windows TCP/IP IPv6(CVE-2024-38063)
Уязвимость CVE-2024-38063 — это уязвимость удалённого выполнения кода в компоненте TCP/IP операционной системы Windows. Согласно официальной информации Microsoft, данная уязвимость имеет наивысший уровень серьезности, оценка CVSS — 9.8. Под её воздействием находятся несколько версий Windows. Злоумышленник может использовать эту уязвимость для удалённого выполнения кода.
Причина уязвимости — целочисленное переполнение в компоненте TCP/IP операционной системы Windows. Неаутентифицированный злоумышленник может многократно отправлять на компьютер Windows IPv6-пакеты (включая специально сформированные), что приводит к удалённому выполнению кода.
https://github.com/ynwarcs/CVE-2024-38063
POC взяты из интернета, предназначены только для обмена и обучения, тестируйте в виртуальной машине.