
Технический анализ и демонстрация PoC для CVE-2024-38063 — целочисленное переполнение вниз, приводящее к переполнению буфера в стеке TCP/IP IPv6 Windows, что позволяет удаленно выполнять код. Включает настройку лабораторной среды и стратегии смягчения последствий для обучения кибербезопасности.
Данный проект представляет технический анализ и практическую демонстрацию критической уязвимости CVE-2024-38063, раскрытой Microsoft во время вторника обновлений (13 августа 2024 г.).
Уязвимость затрагивает стек TCP/IP Windows, а именно компонент IPv6, реализованный в драйвере ядра:
C:\Windows\System32\drivers\tcpip.sys
Обнаружена исследователем безопасности XiaoWei из Kunlun Lab. Уязвимость может позволить злоумышленникам выполнить удаленный код (RCE) из-за некорректной обработки заголовков расширения IPv6.
Целочисленное переполнение (underflow) → Переполнение буфера → Удаленное выполнение кода
Уязвимость находится в функции:
Ipv6pProcessOptions()
в драйвере ядра Windows:
tcpip.sys
IPv6 вводит заголовки расширения, которые позволяют включать в сетевые пакеты дополнительные инструкции.
Некорректная обработка специально сформированных IPv6-пакетов может привести к:
Злоумышленники используют эту слабость, отправляя вредоносные фрагментированные IPv6-пакеты с измененными заголовками расширения.
Уязвимость затрагивает операционные системы Windows, где IPv6 включен по умолчанию:
| Машина | Роль |
|---|---|
| Kali Linux | Машина атакующего |
| Windows Server 2019 | Целевая машина |
| NAT-сеть VirtualBox | Внутренняя сеть |
Обе виртуальные машины должны принадлежать одной внутренней сети.
Настройка VirtualBox:
Инструменты → Сеть → NAT Network → Создать
Пример конфигурации:
Сетевой адрес: 192.168.100.0/24
DHCP: Включен
Обе виртуальные машины должны использовать один и тот же интерфейс NAT Network.
Ручная настройка обеспечивает стабильное соединение.
Убедитесь, что IP-адреса назначены корректно.
Проверьте связь между обеими машинами.
Эксплойт демонстрирует, как некорректные IPv6-пакеты могут вызвать повреждение памяти.
Требуются права администратора:

Успешная эксплуатация приводит к повреждению памяти, вызывая сбой системы.

Этот проект выполнялся строго в контролируемой и изолированной виртуальной лабораторной среде с использованием виртуальных машин.
Данная работа является частью процесса обучения этичному взлому и предназначена исключительно для:
🚫 Не пытайтесь воспроизвести эту атаку на системах без явного разрешения.
Любое неправомерное использование этой информации строго не приветствуется.