Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-CVSS--CVE-2024-38063-IPv6-TCP-IP-Remote-Code-Execution-Analysis — CVE-2024-38063(Windows IPv6 TCP/IP 远程代码执行漏洞)的技术分析与 PoC 演示,涵盖根本原因、实验室复现及缓解策略。 | Kitploit
工具/GitHubGitHub/salma-essaoud/cve-cvss--cve-2024-38063-ipv6-tcp-ip-remote-code-execution-analysis
漏洞分析漏洞利用网络安全渗透测试学习与教育二进制利用实验室与实践
GitHubsalma-essaoud/cve-cvss--cve-2024-38063-ipv6-tcp-ip-remote-code-execution-analysis

CVE-CVSS--CVE-2024-38063-IPv6-TCP-IP-Remote-Code-Execution-Analysis

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

CVE-2024-38063(Windows IPv6 TCP/IP 远程代码执行漏洞)的技术分析与 PoC 演示,涵盖根本原因、实验室复现及缓解策略。

查看仓库
5个月前尚未审核
分享

🔐 CVE-2024-38063 — IPv6 TCP/IP 远程代码执行分析

📌 项目描述

本项目提供了对关键漏洞 CVE-2024-38063 的技术分析与实际演示,该漏洞由微软在 2024年8月13日的补丁星期二 披露。

该漏洞影响 Windows TCP/IP 协议栈,特别是内核驱动中实现的 IPv6 组件:

C:\Windows\System32\drivers\tcpip.sys

由 昆仑实验室 的安全研究员 XiaoWei 发现,该漏洞可能允许攻击者通过利用 IPv6 扩展头的错误处理来实现远程代码执行(RCE)。


🎯 目标

  • 理解现代协议为何可能引入安全风险
  • 分析 CVE-2024-38063 的技术根本原因
  • 在可控实验室环境中复现该漏洞
  • 执行概念验证 (PoC)
  • 识别缓解策略
  • 培养实用的防御性网络安全技能

🧠 技术解释

漏洞类型

整数下溢 → 缓冲区溢出 → 远程代码执行

该漏洞位于函数:

Ipv6pProcessOptions()

在 Windows 内核驱动中:

tcpip.sys

IPv6 引入了扩展头,允许在网络包中包含额外的指令。

对特制 IPv6 包的不当处理可能导致:

  • 整数下溢
  • 内存损坏
  • 缓冲区溢出
  • 系统崩溃 (BSOD)
  • 潜在的远程代码执行

攻击者通过发送包含被操纵的扩展头的恶意 IPv6 分片包来利用此弱点。


💻 受影响系统

该漏洞影响默认启用 IPv6 的 Windows 操作系统:

  • Windows 10
  • Windows 11
  • Windows Server 2008 → 2022
  • 使用 IPv6 网络的企业环境

  • 🧪 实验环境

    机器角色
    Kali Linux攻击机
    Windows Server 2019目标机
    VirtualBox NAT 网络内部网络

    ⚙️ 利用场景

    1️⃣ 网络创建

    两台虚拟机必须属于同一个内部网络。

    VirtualBox 配置:

    工具 → 网络 → NAT 网络 → 创建

    示例配置:

    网络地址:192.168.100.0/24
    DHCP:已启用

    网络创建

    图片

    2️⃣ 为两台机器配置 NAT 网络

    两台虚拟机必须使用相同的 NAT 网络接口。

    图片

    3️⃣ 为 Kali Linux 分配静态 IP

    手动配置确保稳定的连接。

    图片

    4️⃣ 验证 IP 配置

    确认 IP 地址正确分配。

    图片

    5️⃣ 连通性测试

    测试两台机器之间的通信。

    图片

    📂 概念验证 (PoC)

    该利用演示了畸形的 IPv6 包如何导致内存损坏。

    脚本分析

    图片

    运行利用程序

    需要管理员权限: 图片


    结果 — 蓝屏死机 (BSOD)

    成功利用会导致内存损坏,进而引发系统崩溃。 图片


    ⚠️ 道德声明与实验环境

    本项目严格在可控且隔离的虚拟实验室环境中使用虚拟机进行。

    • 所有测试均使用虚拟化工具(VirtualBox)在本地执行
    • 未涉及任何真实系统、网络或外部目标
    • 利用过程仅在故意存在漏洞的机器上执行

    本工作是道德黑客学习过程的一部分,仅用于:

    • 教育目的
    • 网络安全培训
    • 研究与防御分析

    🚫 未经明确授权,请勿尝试在系统上复现此攻击。

    严格禁止任何滥用此信息的行为。

    下载工具