Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-38063 — CVE-2024-38063 هي ثغرة أمنية حرجة في مكدس TCP/IP بنظام Windows تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE). | Kitploit
أدوات/GitHubGitHub/themehackers/cve-2024-38063
الاستطلاعتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراق
GitHubthemehackers/cve-2024-38063

CVE-2024-38063

CVE-2024-38063 هي ثغرة أمنية حرجة في مكدس TCP/IP بنظام Windows تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE).

عرض المستودع
435منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-38063 - ثغرة تنفيذ التعليمات البرمجية عن بُعد في TCP/IP بنظام Windows. يمكن أن يؤدي حدوث BSOD إلى RCE بينما يتسبب كودي فقط في BSOD. أواصل تحليل التصحيح والاختبار للوصول إلى حدوث RCE في النظام المستهدف.

تاريخ النجوم

Star History Chart

نظرة عامة

CVE-2024-38063 هي ثغرة أمنية حرجة في حزمة TCP/IP بنظام Windows تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE). ترجع الثغرة إلى التعامل غير السليم من Windows مع حزم شبكة IPv6، والتي يمكن للمهاجم استغلالها لتنفيذ تعليمات برمجية عشوائية على نظام ضعيف.

  • معرف CVE: CVE-2024-38063
  • درجة CVSS: 9.8 (حرجة)
  • التأثير: تنفيذ التعليمات البرمجية عن بُعد
  • المكوّنات المتأثرة: حزمة TCP/IP بنظام Windows
  • ناقل الاستغلال: الشبكة (عن بُعد)

الميزات

نواقل الهجوم

  1. هجوم فيضان ICMP

    • يرسل كميات كبيرة من حزم ICMP إلى الهدف
    • عدد قابل للتهيئة من عمليات تسليم الحزم
    • يمكن أن يسبب ازدحامًا في الشبكة وعدم استقرار النظام
  2. هجوم فيضان SYN

    • يرسل حزم TCP SYN مع ترويسات IPv6 مجزأة
    • يستخدم منافذ مصدر عشوائية
    • يمكن أن يطغى على قدرة الهدف على معالجة الاتصالات
  3. تحليل حركة المرور

    • مراقبة حركة مرور الشبكة في الوقت الفعلي
    • تحليل توزيع البروتوكولات
    • إحصائيات حجم الحزم
    • تصور أنماط حركة المرور
  4. إعداد التقارير الآلية

    • يولّد تقارير أمنية شاملة بصيغة PDF
    • يشمل رسومًا بيانية لتحليل حركة المرور
    • تقييم المخاطر والتوصيات
    • نتائج تفصيلية عن الثغرات
  5. اكتشاف IPv6

    • التكامل مع v6disc لاكتشاف المضيفين
    • دعم SLAAC و DHCPv6 و RFC 7217
    • إمكانيات اكتشاف مزدوجة الحزمة (Dual-stack)
    • تكامل اختياري مع nmap

المتطلبات الأساسية

  • Python 3.x
  • حزم Python المطلوبة:
    • scapy
    • psutil
    • pandas
    • matplotlib
    • seaborn
    • numpy
    • fpdf
    • reportlab
  • صلاحيات الجذر/المسؤول
  • واجهة شبكة تدعم IPv6

التثبيت

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2024-38063


pip3 install -r requirements.txt

الاستخدام

root@kitploit:~
python3 CVE-2024-38063.py --iface <network_interface> [--ipv6 <target_ipv6>] [--mac_addr <target_mac>] [--num_tries <number>] [--num_batches <number>]

المعاملات

  • --iface: واجهة (واجهات) الشبكة المراد استخدامها (مفصولة بفواصل للعديد)
  • --ipv6: عنوان IPv6 للهدف (اختياري)
  • --mac_addr: عنوان MAC للهدف (اختياري)
  • --num_tries: عدد المحاولات لكل دفعة (الافتراضي: 30)
  • --num_batches: عدد الدفعات (الافتراضي: 30)

الإصدارات المتأثرة

تؤثر هذه الثغرة على جميع الإصدارات المدعومة من Windows، بما في ذلك:

  • Windows 10
  • Windows 11
  • Windows Server 2016 و2019 و2022 (بما في ذلك تثبيتات Server Core)

التخفيف

  1. تطبيق التحديثات الأمنية

    • تثبيت أحدث التصحيحات الأمنية لنظام Windows
    • تفعيل التحديثات التلقائية
  2. أمان الشبكة

    • تنفيذ ضوابط أمنية مناسبة لـ IPv6
    • تفعيل قواعد جدار الحماية لـ IPv6
    • مراقبة أنماط حركة مرور IPv6
    • تنفيذ تحديد معدل لحركة مرور ICMP
    • تفعيل تصفية حزم IPv6
  3. تقوية النظام

    • تعطيل IPv6 إذا لم يكن مطلوبًا
    • تنفيذ تسجيل ومراقبة مناسبين
    • تقييمات أمنية منتظمة

المراجع

  • استشارة الأمان من Microsoft
  • تحليل MalwareTech

إخلاء مسؤولية

تُقدَّم هذه الأداة للأغراض التعليمية والبحثية فقط. استخدام هذه الأداة ضد الأنظمة دون إذن صريح غير قانوني. المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

الاعتمادات

طُوّرت بواسطة:

  • ThemeHackers
  • Instagram
تنزيل الأداة