Windows TCP/IP IPv6 DDos远程蓝屏复现及修复(CVE-2024-38063)

【前言】

  最近,windows爆出重量级漏洞CVE-2024-38063),攻击者通过不断发送ipv6数据包,可实现远程DDOS导致目标windows直接蓝屏,或RCE。

  下面就直接开展下,如何复现 的,以及怎么修复

一、漏洞分析

1. 实现原理

  Windows TCP/IP 组件中发现了一个整数下溢漏洞,可能会触发缓冲区溢出。

【危害点】未经身份验证的远程攻击者可以通过发送特制的 IPv6 数据包到目标Windows系统机器导致目标蓝屏崩溃,精心构造请求理论上存在远程代码执行的可能性。

【POC】通过构造特定的IPv6数据包到windows机器,当windows机器在处理IPv6分片重组时,使用了一个整数来计算分片的偏移量或长度,并且这个整数发生了下溢,便会触发该漏洞

【目前影响】蓝屏

2. 影响版本

  所有开启ipv6的windows10版本和即将发布的 Windows 11 版本 24H2

二、复现过程

  搭建一个windows平台,并用指令winver,查看下windows版本。

  搭建一台攻击机,我这边用kali进行模拟测试,先拉poc脚本

sh 复制代码
git clone https://github.com/ynwarcs/CVE-2024-38063.git
cd CVE-2024-38063/script

  修改poc的目标ipv6和攻击机的发送网卡配置

  • 网卡iface:可通过在攻击机上,执行指令ifconfig,就可以看到了
  • ip_addr:填写ipv6的信息即可
sh 复制代码
vim cve-2024-38063.py

  填写好后,就安装下依赖,直接开搞,效果图如下,直接可以远程让目标主机蓝屏

sh 复制代码
pip3 install scapy
python3 cve-2024-38063.py

三、修复方案

1. 临时关闭ipv6

  右键自己的网络配置,直接把这个ipv6给关掉即可,后面在调用终端,执行【ipconfig】即可看到ipv6消失了

2. 将windows更新到最新版本

我用的是windows11,这个可以百度了hh,最新版的已经打好补丁了

参考文献

相关推荐
ai_xiaogui13 小时前
PanelAI没有域名也能装?IP安装+自签HTTPS+安全加固全攻略(私有化部署必备)
tcp/ip·安全·https·私有化部署·自签证书·panelai·自带https自动续证
oradh14 小时前
Oracle 11g rac IP地址修改(public ip、vip、scan ip、priviate ip)
数据库·tcp/ip·oracle·rac ip地址修改
数据知道14 小时前
Windows 安全基线:组策略、UAC、Defender 深度配置
windows·安全·网络安全
treesforest14 小时前
如何解决IP定位精度不足导致的投放偏差
网络·网络协议·tcp/ip·ip属地·查ip归属地
小此方16 小时前
Linux网络(一):揭秘从网络发展哲学到 TCP/IP 协议栈分层设计的设计哲学
linux·网络·tcp/ip
大模型码小白17 小时前
在 Windows 下 Codex 安装、配置与使用详细指南
java·人工智能·windows
小小龙学IT17 小时前
C++ Placement New 与显式析构:手动对象生命周期管理的艺术
c++·windows·mfc
上海云盾商务经理杨杨18 小时前
API 接口 DDoS 攻防实战!解决高频接口被刷、接口雪崩问题
ddos
luyun02020218 小时前
论坛里的小工具,吾爱出品
运维·服务器·windows
上海云盾商务经理杨杨18 小时前
WAF+DDoS 双层防护架构!解决应用层混合攻击漏杀误杀问题
架构·ddos