Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-38063 — SSP H3 | Kitploit
Herramientas/GitHubGitHub/thealice01/cve-2024-38063
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de RedesPruebas de Penetración
GitHubthealice01/cve-2024-38063

CVE-2024-38063

SSP H3

Ver Repositorio
2hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-38063 - SSP H3

Para esta configuración (la del video) usé Windows 22H2 19045 y build 2468. (este CVE no está parcheado hasta la 4780)

Probé esto con Qemu/KVM pero el adaptador de red no estaba haciendo coalescing de los paquetes (según lo que investigué con tcpdump). La solución fue usar VirtualBox, red Solo-Anfitrión (Host-Only).

Probé varios PoCs (trabaja de manera inteligente, no con esfuerzo):

  • https://github.com/ThemeHackers/CVE-2024-38063
  • https://github.com/haroonawanofficial/AI-CVE-2024-38063-0-DAY
  • https://github.com/brownpanda29/Cve-2024-38063
  • https://github.com/PumpkinBridge/Windows-CVE-2024-38063
  • https://github.com/ynwarcs/CVE-2024-38063
  • https://www.opswat.com/blog/comprehensive-breakdown-of-cve-2024-38063-a-critical-threat-in-the-windows-tcp-ip-stack

La solución fue usar los dos últimos (los más estables). Aunque los dos últimos no funcionaron, tras ajustar el número de intentos y lotes la solución funcionó. Usé ipconfig /all en la VM de Windows para obtener la dirección IPv6 y la MAC, y también usé Get-NetIPv6Protocol para comprobar que el coalescing estaba habilitado (principalmente los parámetros RandomizeIdentifiers y UseTemporaryAddresses).

Para usar el exploit solo necesitas ejecutarlo con sudo para que scapy tenga permiso de crear paquetes personalizados, y debes reemplazar los valores de la dirección IP objetivo, la dirección MAC objetivo, el nombre de la interfaz, el número de intentos y el número de lotes en el exploit.

root@kitploit:~
sudo python3 exploit.py

También necesitas instalar python3-scapy si usas distribuciones basadas en Debian. Puedes usar un entorno venv personalizado, pero necesitas usar la ruta completa al binario de python del venv para que pueda usar las dependencias requeridas con sudo.

Descargar herramienta