CVE-2024-38063 - ثغرة تنفيذ التعليمات البرمجية عن بُعد في TCP/IP بنظام Windows. يمكن أن يؤدي حدوث BSOD إلى RCE بينما يتسبب كودي فقط في BSOD. أواصل تحليل التصحيح والاختبار للوصول إلى حدوث RCE في النظام المستهدف.
تاريخ النجوم

نظرة عامة
CVE-2024-38063 هي ثغرة أمنية حرجة في حزمة TCP/IP بنظام Windows تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE). ترجع الثغرة إلى التعامل غير السليم من Windows مع حزم شبكة IPv6، والتي يمكن للمهاجم استغلالها لتنفيذ تعليمات برمجية عشوائية على نظام ضعيف.
- معرف CVE: CVE-2024-38063
- درجة CVSS: 9.8 (حرجة)
- التأثير: تنفيذ التعليمات البرمجية عن بُعد
- المكوّنات المتأثرة: حزمة TCP/IP بنظام Windows
- ناقل الاستغلال: الشبكة (عن بُعد)
الميزات
نواقل الهجوم
-
هجوم فيضان ICMP
- يرسل كميات كبيرة من حزم ICMP إلى الهدف
- عدد قابل للتهيئة من عمليات تسليم الحزم
- يمكن أن يسبب ازدحامًا في الشبكة وعدم استقرار النظام
-
هجوم فيضان SYN
- يرسل حزم TCP SYN مع ترويسات IPv6 مجزأة
- يستخدم منافذ مصدر عشوائية
- يمكن أن يطغى على قدرة الهدف على معالجة الاتصالات
-
تحليل حركة المرور
- مراقبة حركة مرور الشبكة في الوقت الفعلي
- تحليل توزيع البروتوكولات
- إحصائيات حجم الحزم
- تصور أنماط حركة المرور
-
إعداد التقارير الآلية
- يولّد تقارير أمنية شاملة بصيغة PDF
- يشمل رسومًا بيانية لتحليل حركة المرور
- تقييم المخاطر والتوصيات
- نتائج تفصيلية عن الثغرات
-
اكتشاف IPv6
- التكامل مع v6disc لاكتشاف المضيفين
- دعم SLAAC و DHCPv6 و RFC 7217
- إمكانيات اكتشاف مزدوجة الحزمة (Dual-stack)
- تكامل اختياري مع nmap
المتطلبات الأساسية
- Python 3.x
- حزم Python المطلوبة:
- scapy
- psutil
- pandas
- matplotlib
- seaborn
- numpy
- fpdf
- reportlab
- صلاحيات الجذر/المسؤول
- واجهة شبكة تدعم IPv6
التثبيت
git clone https://github.com/ThemeHackers/CVE-2024-38063
pip3 install -r requirements.txt
الاستخدام
python3 CVE-2024-38063.py --iface <network_interface> [--ipv6 <target_ipv6>] [--mac_addr <target_mac>] [--num_tries <number>] [--num_batches <number>]
المعاملات
--iface: واجهة (واجهات) الشبكة المراد استخدامها (مفصولة بفواصل للعديد)
--ipv6: عنوان IPv6 للهدف (اختياري)
--mac_addr: عنوان MAC للهدف (اختياري)
--num_tries: عدد المحاولات لكل دفعة (الافتراضي: 30)
--num_batches: عدد الدفعات (الافتراضي: 30)
الإصدارات المتأثرة
تؤثر هذه الثغرة على جميع الإصدارات المدعومة من Windows، بما في ذلك:
- Windows 10
- Windows 11
- Windows Server 2016 و2019 و2022 (بما في ذلك تثبيتات Server Core)
التخفيف
-
تطبيق التحديثات الأمنية
- تثبيت أحدث التصحيحات الأمنية لنظام Windows
- تفعيل التحديثات التلقائية
-
أمان الشبكة
- تنفيذ ضوابط أمنية مناسبة لـ IPv6
- تفعيل قواعد جدار الحماية لـ IPv6
- مراقبة أنماط حركة مرور IPv6
- تنفيذ تحديد معدل لحركة مرور ICMP
- تفعيل تصفية حزم IPv6
-
تقوية النظام
- تعطيل IPv6 إذا لم يكن مطلوبًا
- تنفيذ تسجيل ومراقبة مناسبين
- تقييمات أمنية منتظمة
المراجع
إخلاء مسؤولية
تُقدَّم هذه الأداة للأغراض التعليمية والبحثية فقط. استخدام هذه الأداة ضد الأنظمة دون إذن صريح غير قانوني. المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
الاعتمادات
طُوّرت بواسطة: