当前位置: 首页 > article >正文

Windows TCP/IP IPv6 DDos远程蓝屏复现及修复(CVE-2024-38063)

【前言】
  最近,windows爆出重量级漏洞CVE-2024-38063),攻击者通过不断发送ipv6数据包,可实现远程DDOS导致目标windows直接蓝屏,或RCE。
  下面就直接开展下,如何复现的,以及怎么修复

一、漏洞分析

1. 实现原理

  Windows TCP/IP 组件中发现了一个整数下溢漏洞,可能会触发缓冲区溢出。
【危害点】未经身份验证的远程攻击者可以通过发送特制的 IPv6 数据包到目标Windows系统机器导致目标蓝屏崩溃,精心构造请求理论上存在远程代码执行的可能性。
【POC】通过构造特定的IPv6数据包到windows机器,当windows机器在处理IPv6分片重组时,使用了一个整数来计算分片的偏移量或长度,并且这个整数发生了下溢,便会触发该漏洞
【目前影响】蓝屏

2. 影响版本

  所有开启ipv6的windows10版本和即将发布的 Windows 11 版本 24H2

二、复现过程

  搭建一个windows平台,并用指令winver,查看下windows版本。
在这里插入图片描述
  搭建一台攻击机,我这边用kali进行模拟测试,先拉poc脚本

git clone https://github.com/ynwarcs/CVE-2024-38063.git
cd CVE-2024-38063/script

  修改poc的目标ipv6和攻击机的发送网卡配置

  • 网卡iface:可通过在攻击机上,执行指令ifconfig,就可以看到了
  • ip_addr:填写ipv6的信息即可
vim cve-2024-38063.py

在这里插入图片描述
  填写好后,就安装下依赖,直接开搞,效果图如下,直接可以远程让目标主机蓝屏

pip3 install scapy
python3 cve-2024-38063.py

在这里插入图片描述

三、修复方案

1. 临时关闭ipv6

  右键自己的网络配置,直接把这个ipv6给关掉即可,后面在调用终端,执行【ipconfig】即可看到ipv6消失了
在这里插入图片描述
在这里插入图片描述

2. 将windows更新到最新版本

我用的是windows11,这个可以百度了hh,最新版的已经打好补丁了

参考文献

  • https://mp.weixin.qq.com/s/tdqHzj-iXgCk63xCtlRy0Q

http://www.kler.cn/a/287126.html

相关文章:

  • 【统计的思想】假设检验(一)
  • Spring Security 6.X + JWT + RBAC 权限管理实战教程(上)
  • 架构思考与实践:从通用到场景的转变
  • Vue.js 动态设置表格最大高度的实现
  • 力扣hot100之螺旋矩阵
  • 设计模式-单例模式
  • MFC生成dll的区别
  • Linux2-Linux基础命令
  • Wireshark 4.4 重磅发布!具有重大增强功能
  • Celery 中,广播模式可以通过使用 RabbitMQ 的 fanout 交换机来实现
  • WorkPlusIM软件:助力企业实现个性化即时通讯平台
  • 单门店共享自习室小程序系统源码搭建对接门禁和空开api
  • 【Bug】Ubuntu22.04英伟达驱动安装失败,重启后服务器卡在进入系统/grub的页面
  • 东南大学研究生-数值分析上机题(2023)Python 6 常微分方程数值解法
  • CSS3中display显示属性
  • ChatGPT 3.5/4.0新手使用手册
  • SQL语句中模糊匹配LIKE和正则表达式之间有什么相同点和不同点
  • compser好用镜像
  • 基于Python的Flask框架实战全流程从新建到部署【2】
  • Atlas阿特拉斯wordpress主题
  • 编译与运行
  • C++:二叉树进阶
  • Ubuntu18.04 下安装CUDA
  • 企业IT服务管理(ITSM)的实践与探索
  • 永磁同步电机高性能控制算法(15)——自抗扰控制电流环的详细解读/最新TIE论文解析
  • uni-app 获取当前位置的经纬度以及地址信息