Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/fredagsguf/windows-cve-2024-38063
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubfredagsguf/windows-cve-2024-38063

Windows-CVE-2024-38063

Exploit para CVE-2024-38063, una RCE crítica en la pila TCP/IP de Windows mediante paquetes IPv6 manipulados, permitiendo la ejecución de código arbitrario y el compromiso del sistema.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Windows CVE-2024-38063

  • ID de CVE: CVE-2024-38063
  • Puntuación CVSS 3.1: 9.8 (Crítico)
  • Puntuación EPSS: Baja - 0.088% (https://www.cvedetails.com/epss/CVE-2024-38063/epss-score-history.html)
  • Impacto: Ejecución Remota de Código
  • Componentes Afectados: Pila TCP/IP de Windows
  • Vector de Ataque: Red (Remoto)

Detalles de la Vulnerabilidad

CVE-2024-38063 es una vulnerabilidad crítica que puede ser explotada enviando paquetes IPv6 especialmente diseñados a una máquina objetivo. Esta vulnerabilidad surge del manejo inadecuado de ciertas estructuras de paquetes IPv6, permitiendo a un atacante provocar un desbordamiento de búfer. Explotar esta falla puede permitir al atacante ejecutar código malicioso arbitrario con privilegios elevados, potencialmente obteniendo el control total del sistema afectado.

Las consecuencias de esta vulnerabilidad son graves, incluyendo acceso no autorizado, robo de datos, filtraciones de datos e incluso el compromiso total del sistema. Además, el exploit podría ser utilizado para establecer puertas traseras persistentes, deshabilitar servicios críticos o moverse a otros sistemas dentro de la red. El riesgo se agrava aún más si el sistema objetivo está expuesto a internet o reside en un entorno de red sensible.

Versiones Afectadas

Versiones de Cliente:

  • Windows 10 (todas las versiones)
  • Windows 11 (todas las versiones)
  • Versiones de Servidor:

    • Windows Server 2008 (todas las ediciones)
    • Windows Server 2008 R2
    • Windows Server 2012 y 2012 R2
    • Windows Server 2016
    • Windows Server 2019
    • Windows Server 2022

    Mitigaciones y Parches

    Parcheo Manual:

    Navegue al siguiente enlace: https://securityvulnerability.io/vulnerability/CVE-2024-38063 y desplácese hacia abajo hasta Security Updates, luego encuentre la versión adecuada para su sistema.

    Parcheo Automatizado - Windows Update:

    1. Settings -> Update & Security -> Windows Update y haga clic en Check for updates

    Mitigaciones para Sistemas Críticos para el Negocio / PCN

    En situaciones donde un reinicio del sistema no sea práctico, como en una Red de Control de Procesos, un entorno OT, o cualquier sistema crítico para el negocio, se pueden usar los siguientes comandos para mitigar eficazmente los riesgos potenciales y asegurar la operación continua.

    Mostrar todos los adaptadores que tienen IPv6 habilitado:

    root@kitploit:~
    Show-IPV6enabledAdapters
    

    Deshabilitar IPv6 en un adaptador específico:

    root@kitploit:~
    Disable-IPV6Adapter -AdapterName "Ethernet 2"
    

    Habilitar IPv6 en un adaptador específico:

    root@kitploit:~
    Enable-IPV6Adapter -AdapterName "Ethernet 2"
    

    Deshabilitar IPv6 en todos los adaptadores:

    root@kitploit:~
    Disable-IPV6AllAdapter
    

    Referencias

    • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
    • https://securityvulnerability.io/vulnerability/CVE-2024-38063

    Descargo de Responsabilidad

    Este documento es solo para fines informativos y no crea ninguna obligación legal o garantía. Para obtener orientación detallada, consulte la documentación y los avisos oficiales de Microsoft.

    Descargar herramienta