Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Windows-CVE-2024-38063 — استغلال لـ CVE-2024-38063، وهي ثغرة RCE حرجة في حزمة TCP/IP الخاصة بنظام Windows عبر حزم IPv6 مصممة خصيصًا، مما يتيح تنفيذ تعليمات برمجية عشوائية واختراق النظام. | Kitploit
أدوات/GitHubGitHub/fredagsguf/windows-cve-2024-38063
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقأداة الوصول عن بعد
GitHubfredagsguf/windows-cve-2024-38063

Windows-CVE-2024-38063

استغلال لـ CVE-2024-38063، وهي ثغرة RCE حرجة في حزمة TCP/IP الخاصة بنظام Windows عبر حزم IPv6 مصممة خصيصًا، مما يتيح تنفيذ تعليمات برمجية عشوائية واختراق النظام.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Windows CVE-2024-38063

  • معرف CVE: CVE-2024-38063
  • درجة CVSS 3.1: 9.8 (حرجة)
  • درجة EPSS: منخفضة - 0.088% (https://www.cvedetails.com/epss/CVE-2024-38063/epss-score-history.html)
  • التأثير: تنفيذ التعليمات البرمجية عن بُعد
  • المكونات المتأثرة: مجموعة TCP/IP في Windows
  • ناقل الهجوم: الشبكة (عن بُعد)

تفاصيل الثغرة

CVE-2024-38063 هي ثغرة حرجة يمكن استغلالها عن طريق إرسال حزم IPv6 مصممة خصيصًا إلى جهاز مستهدف. تنشأ هذه الثغرة من معالجة غير صحيحة لبعض تركيبات حزم IPv6، مما يسمح للمهاجم بإحداث تجاوز سعة المخزن المؤقت. يمكن أن يؤدي استغلال هذا الخلل إلى تمكين المهاجم من تنفيذ تعليمات برمجية خبيثة عشوائية بامتيازات مرتفعة، مما قد يمنحه السيطرة الكاملة على النظام المتأثر.

عواقب هذه الثغرة وخيمة، وتشمل الوصول غير المصرح به، وسرقة البيانات، وخرق البيانات، وحتى الاختراق الكامل للنظام. بالإضافة إلى ذلك، يمكن استغلال الثغرة لإنشاء أبواب خلفية دائمة، أو تعطيل الخدمات الحيوية، أو الانتقال إلى أنظمة أخرى داخل الشبكة. يزداد الخطر إذا كان النظام المستهدف متصلاً بالإنترنت أو موجودًا في بيئة شبكة حساسة.

الإصدارات المتأثرة

إصدارات العميل:

  • Windows 10 (جميع الإصدارات)
  • Windows 11 (جميع الإصدارات)

إصدارات الخادم:

  • Windows Server 2008 (جميع الإصدارات)
  • Windows Server 2008 R2
  • Windows Server 2012 و2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022

التخفيف والتصحيح

التصحيح اليدوي:

انتقل إلى الرابط التالي: https://securityvulnerability.io/vulnerability/CVE-2024-38063 ومرر لأسفل إلى التحديثات الأمنية، ثم ابحث عن الإصدار المناسب لنظامك.

التصحيح التلقائي - Windows Update:

  1. الإعدادات -> التحديث والأمان -> Windows Update ثم انقر التحقق من وجود تحديثات

التخفيف للأنظمة الحيوية للأعمال / أنظمة شبكات التحكم في العمليات (PCN)

في الحالات التي قد لا يكون فيها إعادة تشغيل النظام عمليًا، مثل شبكة التحكم في العمليات (PCN) أو بيئة التقنية التشغيلية (OT) أو أي نظام حيوي للأعمال، يمكن استخدام الأوامر التالية لتخفيف المخاطر المحتملة بشكل فعال وضمان استمرارية التشغيل.

عرض جميع المحولات التي تم تمكين IPv6 عليها:

root@kitploit:~
Show-IPV6enabledAdapters

تعطيل IPv6 على محول معين:

root@kitploit:~
Disable-IPV6Adapter -AdapterName "Ethernet 2"

تمكين IPv6 على محول معين:

root@kitploit:~
Enable-IPV6Adapter -AdapterName "Ethernet 2"

تعطيل IPv6 على جميع المحولات:

root@kitploit:~
Disable-IPV6AllAdapter

المراجع

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
  • https://securityvulnerability.io/vulnerability/CVE-2024-38063

إخلاء مسؤولية

هذا المستند للأغراض المعلوماتية فقط ولا ينشئ أي التزامات أو ضمانات قانونية. للحصول على إرشادات مفصلة، يرجى الرجوع إلى وثائق Microsoft الرسمية والإشعارات الأمنية.

تنزيل الأداة