Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-38063 — SSP H3 | Kitploit
Tools/GitHubGitHub/thealice01/cve-2024-38063
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationNetwork SecurityPenetration Testing
GitHubthealice01/cve-2024-38063

CVE-2024-38063

SSP H3

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-38063 - SSP H3

Für dieses Setup (das aus dem Video) habe ich Windows 22H2 19045 und Build 2468 verwendet. (Dieses CVE ist bis 4780 nicht gepatcht)

Ich habe dies mit Qemu/KVM versucht, aber der Netzwerkadapter hat die Pakete nicht zusammengefasst (nach meinen Untersuchungen mit tcpdump). Die Lösung war die Verwendung von VirtualBox mit Host-Only-Netzwerk.

Ich habe mehrere PoCs ausprobiert (arbeite klug, nicht hart):

  • https://github.com/ThemeHackers/CVE-2024-38063
  • https://github.com/haroonawanofficial/AI-CVE-2024-38063-0-DAY
  • https://github.com/brownpanda29/Cve-2024-38063
  • https://github.com/PumpkinBridge/Windows-CVE-2024-38063
  • https://github.com/ynwarcs/CVE-2024-38063
  • https://www.opswat.com/blog/comprehensive-breakdown-of-cve-2024-38063-a-critical-threat-in-the-windows-tcp-ip-stack

Die Lösung war die Verwendung der letzten beiden (stabilste). Obwohl die letzten beiden nicht funktionierten, funktionierte die Lösung nach Anpassung der Anzahl der Versuche und Batches. Ich habe ipconfig /all auf der Windows-VM verwendet, um die IPv6-Adresse und die MAC-Adresse zu erhalten, und auch Get-NetIPv6Protocol verwendet, um zu überprüfen, ob das Zusammenfassen aktiviert war (hauptsächlich die Parameter RandomizeIdentifiers und UseTemporaryAddresses).

Um den Exploit zu verwenden, müssen Sie ihn nur mit sudo ausführen, damit Scapy die Berechtigung hat, benutzerdefinierte Pakete zu erstellen, und Sie müssen die Werte der IP-Zieladresse, MAC-Zieladresse, Schnittstellenname, Anzahl der Versuche und Anzahl der Batches im Exploit ersetzen.

root@kitploit:~
sudo python3 exploit.py

Sie müssen auch python3-scapy installieren, wenn Sie Debian-basierte Distributionen verwenden. Sie können eine benutzerdefinierte venv-Umgebung verwenden, müssen aber den vollständigen Pfad zum Python-Binärprogramm aus der venv verwenden, damit es die erforderlichen Abhängigkeiten mit sudo verwenden kann.

Tool herunterladen