Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-38063-detection-mitigation-system — Proyecto de ciberseguridad de extremo a extremo que demuestra la detección y mitigación de CVE-2024-38063 utilizando IDS, monitoreo basado en host y simulación de ataques en laboratorio virtual. | Kitploit
Herramientas/GitHubGitHub/rohitmalik7/cve-2024-38063-detection-mitigation-system
Herramientas DefensivasAnálisis de VulnerabilidadesSeguridad de RedesDetección de IntrusionesAprendizaje y EducaciónRespuesta a IncidentesAnálisis de RegistrosLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
rohitmalik7/cve-2024-38063-detection-mitigation-system

cve-2024-38063-detection-mitigation-system

Proyecto de ciberseguridad de extremo a extremo que demuestra la detección y mitigación de CVE-2024-38063 utilizando IDS, monitoreo basado en host y simulación de ataques en laboratorio virtual.

Ver Repositorio
4hace 4 mesesAún no revisado
Compartir

Sistema de Detección y Mitigación de Vulnerabilidades CVE

Autor: Rohit Malik | Dominio: Ciberseguridad | Tipo: Proyecto Académico Grupal | Propósito: Portafolio y Educativo


Resumen

Este proyecto es una implementación de ciberseguridad grupal enfocada en detectar y mitigar una vulnerabilidad crítica del mundo real -CVE-2024-38063- en un entorno virtual controlado.

El trabajo demuestra cómo los ingenieros de seguridad analizan vulnerabilidades, diseñan mecanismos de detección y aplican estrategias de mitigación en capas cuando los parches inmediatos no están disponibles o no son prácticos de implementar.


Tipo de Proyecto

Proyecto Grupal - 3 Miembros

  • Rohit Kumar Malik
  • Izaan Shumaiz
  • Mohamed Sinan

Objetivo del Proyecto

El objetivo de este proyecto fue:

  • Analizar en profundidad una vulnerabilidad CVE crítica del mundo real
  • Diseñar estrategias prácticas de detección y mitigación
  • Implementar y probar soluciones en un entorno de laboratorio virtual
  • Demostrar la eficacia mediante pruebas antes y después

Resumen de la Vulnerabilidad

CVE-2024-38063 - Ejecución Remota de Código en TCP/IP de Windows

PropiedadDetalles
CVE IDCVE-2024-38063
GravedadCrítica
Puntuación CVSS9.8
Vector de AtaqueBasado en red, explotando el manejo de paquetes IPv6
ImpactoBloqueo del sistema o ejecución remota de código no autenticada
Sistemas AfectadosSO Windows con IPv6 habilitado

Estructura del Proyecto

EtapaDescripción
Propuesta de TemaAnálisis inicial de vulnerabilidad y enfoque propuesto
Informe de DiseñoArquitectura y diseño del sistema de detección y mitigación
Informe de ImplementaciónConfiguración del laboratorio, resultados de simulación y resultados de pruebas

Características Clave

Análisis de Vulnerabilidad

  • Análisis detallado de la causa raíz del CVE y su vector de ataque
  • Evaluación de sistemas afectados, condiciones de explotación e impacto empresarial

Sistema de Detección

  • Detección basada en red utilizando reglas de Suricata IDS dirigidas a patrones de tráfico de CVE-2024-38063
  • Monitoreo basado en host usando Sysmon para capturar actividad sospechosa del sistema
  • Correlación de registros entre eventos de red y host para confirmar intentos de explotación

Estrategias de Mitigación

  • Restricción de IPv6 para reducir la superficie de ataque en sistemas afectados
  • Reglas de firewall configuradas para bloquear patrones de tráfico IPv6 malicioso
  • Detección basada en IDS/IPS y reglas de prevención activa

Implementación y Pruebas

  • Entorno de laboratorio virtual configurado usando Kali Linux, Ubuntu y Windows
  • Escenarios de ataque simulados para reproducir el comportamiento de la vulnerabilidad
  • Pruebas antes y después de la mitigación para validar la efectividad

Herramientas y Tecnologías

CategoríaHerramientas
Detección de IntrusionesSuricata IDS
Monitoreo de HostSysmon
Plataforma de AtaqueKali Linux
Sistemas ObjetivoWindows OS, Ubuntu
VirtualizaciónVirtualBox
Análisis de RedHerramientas de Monitoreo de Red

Conceptos Clave Demostrados

ConceptoAplicación
Evaluación de VulnerabilidadesAnálisis de la causa raíz, vector de ataque e impacto de CVE-2024-38063
Detección de IntrusionesImplementación y configuración de Suricata IDS para detección a nivel de red
Monitoreo Basado en HostUso de Sysmon para capturar indicadores de compromiso a nivel de sistema
Correlación de RegistrosCombinación de registros de red y host para confirmar intentos de explotación
Diseño de MitigaciónAplicación de controles en capas incluyendo reglas de firewall y restricción de IPv6
Pruebas en LaboratorioSimulación de condiciones reales de ataque en un entorno virtual controlado
Detección de AmenazasValidación de mecanismos de detección antes y después de la mitigación

Mi Contribución

  • Diseñé el enfoque de detección usando Suricata y Sysmon
  • Desarrollé la lógica de correlación entre registros de red y basados en host
  • Asistí en la configuración del laboratorio virtual y las pruebas de simulación de ataques
  • Contribuí en la redacción de informes, validación y documentación

Habilidades Demostradas

  • Análisis de Ciberseguridad
  • Evaluación de Vulnerabilidades
  • Sistemas de Detección de Intrusiones (IDS)
  • Seguridad de Red
  • Análisis de Registros
  • Detección de Amenazas
  • Virtualización
  • Documentación Técnica

Nota Importante

Este proyecto se realizó completamente en un entorno de laboratorio virtual controlado únicamente con fines educativos y académicos. No se atacaron ni afectaron sistemas del mundo real.


Uso y Crédito

Este proyecto se comparte con fines de portafolio y educativos. Si utiliza o referencia este trabajo, proporcione el crédito adecuado al autor.


Autor

Rohit Malik Email: [email protected] GitHub: RohitMalik7 Ubicación: Dubái, EAU

Descargar herramienta