CVE-2024-38063 - Уязвимость удалённого выполнения кода в TCP/IP Windows. Возникновение BSOD может привести к RCE, тогда как мой код вызывает только BSOD. Я постоянно анализирую патч и тестирую его, чтобы добиться возникновения RCE в целевой системе.
Star History

Обзор
CVE-2024-38063 — это критическая уязвимость безопасности в стеке TCP/IP Windows, которая позволяет удалённо выполнять код (RCE). Уязвимость вызвана некорректной обработкой IPv6-пакетов в Windows, что может быть использовано злоумышленником для выполнения произвольного кода на уязвимой системе.
- CVE ID: CVE-2024-38063
- CVSS Score: 9.8 (Critical)
- Impact: Remote Code Execution
- Affected Components: Windows TCP/IP stack
- Exploitation Vector: Network (Remote)
Возможности
Векторы атак
-
ICMP Flood Attack
- Отправляет большие объёмы ICMP-пакетов на цель
- Настраиваемое количество доставляемых пакетов
- Может вызывать перегрузку сети и нестабильность системы
-
SYN Flood Attack
- Отправляет TCP SYN-пакеты с фрагментированными IPv6-заголовками
- Использует случайные исходные порты
- Может перегрузить способность цели обрабатывать соединения
-
Анализ трафика
- Мониторинг сетевого трафика в реальном времени
- Анализ распределения протоколов
- Статистика размеров пакетов
- Визуализация паттернов трафика
-
Автоматизированная отчётность
- Создаёт подробные PDF-отчёты по безопасности
- Включает графики анализа трафика
- Оценка рисков и рекомендации
- Подробные данные об обнаруженных уязвимостях
-
IPv6 Discovery
- Интеграция с v6disc для обнаружения хостов
- Поддержка SLAAC, DHCPv6 и RFC 7217
- Возможности обнаружения в dual-stack
- Опциональная интеграция с nmap
Предварительные требования
- Python 3.x
- Требуемые пакеты Python:
- scapy
- psutil
- pandas
- matplotlib
- seaborn
- numpy
- fpdf
- reportlab
- Права root/администратора
- Сетевой интерфейс с поддержкой IPv6
Установка
git clone https://github.com/ThemeHackers/CVE-2024-38063
pip3 install -r requirements.txt
Использование
python3 CVE-2024-38063.py --iface <network_interface> [--ipv6 <target_ipv6>] [--mac_addr <target_mac>] [--num_tries <number>] [--num_batches <number>]
Параметры
--iface: Сетевой интерфейс(ы) для использования (через запятую для нескольких)
--ipv6: IPv6-адрес цели (необязательно)
--mac_addr: MAC-адрес цели (необязательно)
--num_tries: Количество попыток за пакет (по умолчанию: 30)
--num_batches: Количество пакетов (по умолчанию: 30)
Затронутые версии
Эта уязвимость затрагивает все поддерживаемые версии Windows, включая:
- Windows 10
- Windows 11
- Windows Server 2016, 2019 и 2022 (включая установки Server Core)
Смягчение последствий
-
Установка обновлений безопасности
- Установите последние патчи безопасности Windows
- Включите автоматическое обновление
-
Сетевая безопасность
- Внедрите надлежащие средства контроля безопасности IPv6
- Включите правила брандмауэра для IPv6
- Отслеживайте паттерны IPv6-трафика
- Внедрите ограничение частоты для ICMP-трафика
- Включите фильтрацию IPv6-пакетов
-
Укрепление системы
- Отключите IPv6, если он не требуется
- Внедрите надлежащее ведение журналов и мониторинг
- Регулярные оценки безопасности
Ссылки
Отказ от ответственности
Этот инструмент предоставляется только для образовательных и исследовательских целей. Использование данного инструмента против систем без явного разрешения незаконно. Авторы не несут ответственности за любое неправильное использование или ущерб, причинённый этой программой.
Авторы
Разработано: