CVE-2024-38063 — Windows IPv6 栈漏洞(分析与 PoC)
-red)
关于 CVE-2024-38063 的技术分析与概念验证(PoC),这是一个 Windows IPv6 栈(tcpip.sys)中的严重远程代码执行(RCE)漏洞。由昆仑实验室发现,该问题属于 零点击 类型,意味着无需用户交互即可通过特制数据包触发。
学术背景: “网络安全基础”课程的期末项目。
目录
概述
本仓库包含:
- 对漏洞的结构化分析,
- 使用 Scapy 构建的 PoC 演示,
- 完整的课程文档与实验指导。
技术概要
核心问题是 tcpip.sys 在处理碎片流量中的 IPv6 扩展头部 时发生的 整数下溢。
- 逻辑缺陷: 头部长度验证在计算过程中失败。
- 内存损坏: 下溢导致缓冲区溢出及不安全的内存写入。
- 影响: 在特定条件下可能导致 蓝屏死机(BSOD) 和 远程代码执行(RCE)。
仓库内容
- CVE-2024-38063 Analysis.pdf — 包含背景、根本原因及缓解措施的幻灯片。
- CVE-2024-38063.py — 基于 Scapy 的 PoC 脚本(展示崩溃行为)。
- WriteUP.pdf — 完整的撰写报告、实验要求及执行说明。
实验环境搭建
为了在 受控的教育实验环境 中复现:
- 受害者: Windows 10/11 早于 2024 年 8 月补丁 / 24H2 版本,启用 IPv6。
- 攻击者: Linux 虚拟机,安装 Python 3 和 Scapy。
- 网络: 两台机器在同一网段内具备 IPv6 连通性。
PoC 逻辑(高层)
PoC 构造一系列数据包以触发下溢:
- 目的地选项(Destination Options):使用未识别的选项类型,推动错误处理路径。
- 分片 1(Fragment 1):开始分片并提供载荷。
- 分片 2(Fragment 2):终止序列。
脚本重复这些批次,同时改变跳数限制(Hop Limit),以增加触发脆弱解析路径的概率。
使用方法
- 确定目标 IPv6 地址。
- 在
CVE-2024-38063.py 中更新 ip_addr 和 iface。
- 在攻击者机器上运行脚本:
pip install scapy
pip install getmac
python3 CVE-2024-38063.py
如果目标存在漏洞,通常在 30–60 秒内内核处理畸形头部时会出现蓝屏死机(BSOD)。
缓解措施
- 应用安全更新: Microsoft 补丁(2024 年 8 月 13 日)。
- 禁用 IPv6: 在无法打补丁的情况下。
- 防火墙过滤: 在边界处阻止分片 IPv6 数据包。
免责声明
本项目仅用于 教育和研究目的。未经授权测试或访问非您拥有或未经明确许可的系统是违法的。作者对滥用行为不承担任何责任。