Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-38063 — 基础网络安全最终项目,POC CVE-202438063 | Kitploit
工具/GitHubGitHub/avidanmaatuk/cve-2024-38063
漏洞分析漏洞利用网络安全学习与教育二进制利用实验室与实践
GitHubavidanmaatuk/cve-2024-38063

CVE-2024-38063

基础网络安全最终项目,POC CVE-202438063

查看仓库
117个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-38063 — Windows IPv6 栈漏洞(分析与 PoC)

Topic Focus Severity

关于 CVE-2024-38063 的技术分析与概念验证(PoC),这是一个 Windows IPv6 栈(tcpip.sys)中的严重远程代码执行(RCE)漏洞。由昆仑实验室发现,该问题属于 零点击 类型,意味着无需用户交互即可通过特制数据包触发。

学术背景: “网络安全基础”课程的期末项目。


目录

  • 概述
  • 技术概要
  • 仓库内容
  • 实验环境搭建
  • PoC 逻辑(高层)
  • 使用方法
  • 缓解措施
  • 免责声明

概述

本仓库包含:

  • 对漏洞的结构化分析,
  • 使用 Scapy 构建的 PoC 演示,
  • 完整的课程文档与实验指导。

技术概要

核心问题是 tcpip.sys 在处理碎片流量中的 IPv6 扩展头部 时发生的 整数下溢。

  • 逻辑缺陷: 头部长度验证在计算过程中失败。
  • 内存损坏: 下溢导致缓冲区溢出及不安全的内存写入。
  • 影响: 在特定条件下可能导致 蓝屏死机(BSOD) 和 远程代码执行(RCE)。

仓库内容

  • CVE-2024-38063 Analysis.pdf — 包含背景、根本原因及缓解措施的幻灯片。
  • CVE-2024-38063.py — 基于 Scapy 的 PoC 脚本(展示崩溃行为)。
  • WriteUP.pdf — 完整的撰写报告、实验要求及执行说明。

实验环境搭建

为了在 受控的教育实验环境 中复现:

  • 受害者: Windows 10/11 早于 2024 年 8 月补丁 / 24H2 版本,启用 IPv6。
  • 攻击者: Linux 虚拟机,安装 Python 3 和 Scapy。
  • 网络: 两台机器在同一网段内具备 IPv6 连通性。

PoC 逻辑(高层)

PoC 构造一系列数据包以触发下溢:

  1. 目的地选项(Destination Options):使用未识别的选项类型,推动错误处理路径。
  2. 分片 1(Fragment 1):开始分片并提供载荷。
  3. 分片 2(Fragment 2):终止序列。

脚本重复这些批次,同时改变跳数限制(Hop Limit),以增加触发脆弱解析路径的概率。


使用方法

  1. 确定目标 IPv6 地址。
  2. 在 CVE-2024-38063.py 中更新 ip_addr 和 iface。
  3. 在攻击者机器上运行脚本:
root@kitploit:~
pip install scapy
pip install getmac
python3 CVE-2024-38063.py

如果目标存在漏洞,通常在 30–60 秒内内核处理畸形头部时会出现蓝屏死机(BSOD)。


缓解措施

  • 应用安全更新: Microsoft 补丁(2024 年 8 月 13 日)。
  • 禁用 IPv6: 在无法打补丁的情况下。
  • 防火墙过滤: 在边界处阻止分片 IPv6 数据包。

免责声明

本项目仅用于 教育和研究目的。未经授权测试或访问非您拥有或未经明确许可的系统是违法的。作者对滥用行为不承担任何责任。

下载工具