Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Cve-2024-38063 | Kitploit
Tools/GitHubGitHub/brownpanda29/cve-2024-38063
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-ToolPayload-Entwicklung
GitHubbrownpanda29/cve-2024-38063

Cve-2024-38063

Repository anzeigen
13vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-38063

Beschreibung

Dieses Repository enthält Details und potenziellen Exploit-Code für CVE-2024-38063, eine kritische Windows TCP/IP Remote Code Execution (RCE) Sicherheitslücke. Die Sicherheitslücke ermöglicht es einem nicht authentifizierten Angreifer, durch speziell präparierte TCP/IP-Pakete beliebigen Code auf dem Zielsystem auszuführen.

Diese Sicherheitslücke betrifft den Windows TCP/IP-Stack und könnte es entfernten Angreifern ermöglichen, die vollständige Kontrolle über betroffene Systeme zu übernehmen, ohne dass eine Benutzerinteraktion oder Authentifizierung erforderlich ist.

Metriken

CVSS 3.x Schweregrad und Vektor-Strings:

  • CNA: Microsoft Corporation
  • Basiswert: 9.8 (KRITISCH)
  • Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Der CVSS-Score stellt die Schwere der Sicherheitslücke dar:

  • Angriffsvektor (AV): Netzwerk (N) – Die Sicherheitslücke ist remote ausnutzbar.
  • Angriffskomplexität (AC): Niedrig (L) – Der Angriff ist einfach, es sind keine besonderen Bedingungen erforderlich.
  • Erforderliche Berechtigungen (PR): Keine (N) – Der Angreifer benötigt keine Berechtigungen, um die Sicherheitslücke auszunutzen.
  • Benutzerinteraktion (UI): Keine (N) – Für die Ausnutzung ist keine Benutzerinteraktion erforderlich.
  • Umfang (S): Unverändert (U) – Der Exploit betrifft keine Ressourcen außerhalb der anfälligen Komponente.
  • Vertraulichkeit (C): Hoch (H) – Vollständiger Zugriff auf vertrauliche Informationen möglich.
  • Integrität (I): Hoch (H) – Vollständige Kontrolle über die Systemintegrität.
  • Verfügbarkeit (A): Hoch (H) – Vollständige Störung der Systemverfügbarkeit.

NIST CVSS-Score vs. CNA-Score:

Der NIST CVSS-Score für diese Sicherheitslücke kann von dem von Microsoft bereitgestellten CNA-Score abweichen. Daher sollten Sie stets beide Quellen heranziehen, um ein vollständiges Verständnis des Schweregrads zu erhalten.

Exploit-Code

Dieses Repository enthält den Exploit-Code für CVE-2024-38063. Dieser Code ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Die unbefugte Verwendung dieses Codes in einer Live-Umgebung ist illegal und unethisch.

Referenz

Für detailliertere Informationen und den Zugriff auf den Code besuchen Sie das GitHub Repository.

Tool herunterladen