Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-38063 — SSP H3 | Kitploit
أدوات/GitHubGitHub/thealice01/cve-2024-38063
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationNetwork SecurityPenetration Testing
GitHubthealice01/cve-2024-38063

CVE-2024-38063

SSP H3

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-38063 - SSP H3

لهذا الإعداد (الإعداد الموجود في الفيديو) استخدمت Windows 22H2 19045 والإصدار 2468. (لم يتم تصحيح هذه الثغرة حتى الإصدار 4780)

لقد جربت هذا مع Qemu/KVM لكن محول الشبكة لم يكن يقوم بتجميع الحزم (بناءً على ما حققته باستخدام tcpdump). كان الحل هو استخدام VirtualBox مع شبكة Host-Only.

لقد جربت العديد من PoCs (اعمل بذكاء، وليس بجهد):

  • https://github.com/ThemeHackers/CVE-2024-38063
  • https://github.com/haroonawanofficial/AI-CVE-2024-38063-0-DAY
  • https://github.com/brownpanda29/Cve-2024-38063
  • https://github.com/PumpkinBridge/Windows-CVE-2024-38063
  • https://github.com/ynwarcs/CVE-2024-38063
  • https://www.opswat.com/blog/comprehensive-breakdown-of-cve-2024-38063-a-critical-threat-in-the-windows-tcp-ip-stack

كان الحل هو استخدام الأخيرين (الأكثر استقرارًا). على الرغم من أن الأخيرين لم يعملا، بعد تعديل عدد المحاولات والدفعات، نجح الحل. استخدمت ipconfig /all على جهاز Windows الافتراضي للحصول على عنوان IPv6 و MAC، واستخدمت أيضًا Get-NetIPv6Protocol للتحقق من أن التجميع (RandomizeIdentifiers و UseTemporaryAddresses بشكل أساسي) كان ممكّنًا.

لاستخدام الاستغلال، ما عليك سوى تشغيله باستخدام sudo حتى يحصل scapy على الإذن لتخصيص الحزم، وعليك استبدال قيم عنوان IP الهدف وعنوان MAC الهدف واسم الواجهة وعدد المحاولات وعدد الدُفعات في الاستغلال.

root@kitploit:~
sudo python3 exploit.py

تحتاج أيضًا إلى تثبيت python3-scapy إذا كنت تستخدم توزيعات Debian. يمكنك استخدام بيئة افتراضية مخصصة (venv) لكن عليك استخدام المسار الكامل لملف python الثنائي من البيئة الافتراضية بحيث يمكن استخدام التبعيات المطلوبة مع sudo.

تنزيل الأداة