Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Cve-2024-38063 — كود استغلال وتحليل فني لـ CVE-2024-38063، ثغرة RCE حرجة في TCP/IP بويندوز، بما في ذلك مقاييس CVSS وتفاصيل الاستغلال للأغراض التعليمية والبحثية. | Kitploit
أدوات/GitHubGitHub/brownpanda29/cve-2024-38063
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubbrownpanda29/cve-2024-38063

Cve-2024-38063

كود استغلال وتحليل فني لـ CVE-2024-38063، ثغرة RCE حرجة في TCP/IP بويندوز، بما في ذلك مقاييس CVSS وتفاصيل الاستغلال للأغراض التعليمية والبحثية.

عرض المستودع
131منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-38063

الوصف

يحتوي هذا المستودع على تفاصيل ورمز استغلال محتمل لـ CVE-2024-38063، وهي ثغرة حرجة في بروتوكول TCP/IP لنظام Windows تسمح بتنفيذ تعليمات برمجية عن بُعد (RCE). تسمح الثغرة لمهاجم غير مصادق عليه بتنفيذ تعليمات برمجية عشوائية على النظام المستهدف عبر حزم TCP/IP مصممة خصيصًا.

تؤثر هذه الثغرة على مكدس TCP/IP في Windows وقد تسمح للمهاجمين عن بُعد بالسيطرة الكاملة على الأنظمة المتأثرة دون أي تفاعل من المستخدم أو مصادقة.

المقاييس

شدة CVSS 3.x وسلاسل المتجهات:

  • CNA: Microsoft Corporation
  • النتيجة الأساسية: 9.8 (CRITICAL)
  • المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

تمثل نتيجة CVSS شدة الثغرة:

  • متجه الهجوم (AV): شبكة (N) - الثغرة قابلة للاستغلال عن بُعد.
  • تعقيد الهجوم (AC): منخفض (L) - الهجوم مباشر دون شروط خاصة.
  • الصلاحيات المطلوبة (PR): لا شيء (N) - لا يحتاج المهاجم إلى أي صلاحيات لاستغلال الثغرة.
  • تفاعل المستخدم (UI): لا شيء (N) - لا حاجة لتفاعل المستخدم لاستغلال الثغرة.
  • النطاق (S): غير متغير (U) - لا يؤثر الاستغلال على الموارد خارج المكوّن الضعيف.
  • السرية (C): عالية (H) - يمكن الوصول الكامل للمعلومات السرية.
  • السلامة (I): عالية (H) - تحكم كامل في سلامة النظام.
  • التوفر (A): عالية (H) - انقطاع كامل في توفر النظام.

نتيجة CVSS من NIST مقابل نتيجة CNA:

قد تختلف نتيجة CVSS من NIST لهذه الثغرة عن نتيجة CNA المقدمة من Microsoft، لذا يُرجى دائمًا الرجوع إلى كلا المصدرين لفهم شامل للشدة.

كود الاستغلال

يحتوي هذا المستودع على كود استغلال لـ CVE-2024-38063. هذا الكود مخصص للأغراض التعليمية والبحثية فقط. استخدام هذا الكود دون إذن في بيئة حية يعد غير قانوني وغير أخلاقي.

المرجع

لمزيد من المعلومات التفصيلية والوصول إلى الكود، يُرجى زيارة مستودع GitHub.

تنزيل الأداة