Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-CVSS--CVE-2024-38063-IPv6-TCP-IP-Remote-Code-Execution-Analysis — Технический анализ и демонстрация PoC для CVE-2024-38063 — целочисленное переполнение вниз, приводящее к переполнению буфера в стеке TCP/IP IPv6 Windows, что позволяет удаленно выполнять код. Включает настройку лабораторной среды и стратегии смягчения последствий для обучения кибербезопасности. | Kitploit
Инструменты/GitHubGitHub/salma-essaoud/cve-cvss--cve-2024-38063-ipv6-tcp-ip-remote-code-execution-analysis
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubsalma-essaoud/cve-cvss--cve-2024-38063-ipv6-tcp-ip-remote-code-execution-analysis

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

CVE-CVSS--CVE-2024-38063-IPv6-TCP-IP-Remote-Code-Execution-Analysis

Репозиторий
5 месяцев назадЕщё не проверено

Описание

Технический анализ и демонстрация PoC для CVE-2024-38063 — целочисленное переполнение вниз, приводящее к переполнению буфера в стеке TCP/IP IPv6 Windows, что позволяет удаленно выполнять код. Включает настройку лабораторной среды и стратегии смягчения последствий для обучения кибербезопасности.

Поделиться

🔐 CVE-2024-38063 — Анализ удаленного выполнения кода в IPv6 TCP/IP

📌 Описание проекта

Данный проект представляет технический анализ и практическую демонстрацию критической уязвимости CVE-2024-38063, раскрытой Microsoft во время вторника обновлений (13 августа 2024 г.).

Уязвимость затрагивает стек TCP/IP Windows, а именно компонент IPv6, реализованный в драйвере ядра:

C:\Windows\System32\drivers\tcpip.sys

Обнаружена исследователем безопасности XiaoWei из Kunlun Lab. Уязвимость может позволить злоумышленникам выполнить удаленный код (RCE) из-за некорректной обработки заголовков расширения IPv6.


🎯 Цели

  • Понять, почему современные протоколы могут создавать риски безопасности
  • Проанализировать техническую первопричину CVE-2024-38063
  • Воспроизвести уязвимость в контролируемой лабораторной среде
  • Выполнить Proof of Concept (PoC)
  • Определить стратегии смягчения
  • Развить практические навыки защиты от киберугроз

🧠 Техническое объяснение

Тип уязвимости

Целочисленное переполнение (underflow) → Переполнение буфера → Удаленное выполнение кода

Уязвимость находится в функции:

Ipv6pProcessOptions()

в драйвере ядра Windows:

tcpip.sys

IPv6 вводит заголовки расширения, которые позволяют включать в сетевые пакеты дополнительные инструкции.

Некорректная обработка специально сформированных IPv6-пакетов может привести к:

  • Целочисленному переполнению (underflow)
  • Повреждению памяти
  • Переполнению буфера
  • Сбою системы (BSOD)
  • Потенциальному удаленному выполнению кода

Злоумышленники используют эту слабость, отправляя вредоносные фрагментированные IPv6-пакеты с измененными заголовками расширения.


💻 Затронутые системы

Уязвимость затрагивает операционные системы Windows, где IPv6 включен по умолчанию:

  • Windows 10
  • Windows 11
  • Windows Server 2008 → 2022
  • Корпоративные среды, использующие сеть IPv6

🧪 Лабораторная среда

МашинаРоль
Kali LinuxМашина атакующего
Windows Server 2019Целевая машина
NAT-сеть VirtualBoxВнутренняя сеть

⚙️ Сценарий эксплуатации

1️⃣ Создание сети

Обе виртуальные машины должны принадлежать одной внутренней сети.

Настройка VirtualBox:

Инструменты → Сеть → NAT Network → Создать

Пример конфигурации:

Сетевой адрес: 192.168.100.0/24
DHCP: Включен

Создание сети

image

2️⃣ Настройка NAT-сети для обеих машин

Обе виртуальные машины должны использовать один и тот же интерфейс NAT Network.

image

3️⃣ Назначение статического IP для Kali Linux

Ручная настройка обеспечивает стабильное соединение.

image

4️⃣ Проверка конфигурации IP

Убедитесь, что IP-адреса назначены корректно.

image

5️⃣ Тест связности

Проверьте связь между обеими машинами.

image

📂 Proof of Concept (PoC)

Эксплойт демонстрирует, как некорректные IPv6-пакеты могут вызвать повреждение памяти.

Анализ скрипта

image

Запуск эксплойта

Требуются права администратора: image


Результат — Синий экран смерти (BSOD)

Успешная эксплуатация приводит к повреждению памяти, вызывая сбой системы. image


⚠️ Этическое уведомление и лабораторная среда

Этот проект выполнялся строго в контролируемой и изолированной виртуальной лабораторной среде с использованием виртуальных машин.

  • Все тесты проводились локально с помощью инструментов виртуализации (VirtualBox)
  • Не были задействованы реальные системы, сети или внешние цели
  • Процесс эксплуатации выполнялся только на намеренно уязвимых машинах

Данная работа является частью процесса обучения этичному взлому и предназначена исключительно для:

  • Образовательных целей
  • Обучения кибербезопасности
  • Исследований и защитного анализа

🚫 Не пытайтесь воспроизвести эту атаку на системах без явного разрешения.

Любое неправомерное использование этой информации строго не приветствуется.

Скачать инструмент