CVE-2024-38063 - Vulnerabilidad de ejecución remota de código en TCP/IP de Windows. La ocurrencia de BSOD puede conducir a RCE, mientras que mi código solo causa BSOD. Estoy analizando continuamente el parche y realizando pruebas para lograr la ocurrencia de RCE en el sistema objetivo.
Historial de Estrellas

Descripción general
CVE-2024-38063 es una vulnerabilidad de seguridad crítica en la pila TCP/IP de Windows que permite la ejecución remota de código (RCE). La vulnerabilidad se debe a un manejo inadecuado de los paquetes de red IPv6 por parte de Windows, que un atacante puede explotar para ejecutar código arbitrario en un sistema vulnerable.
- ID CVE: CVE-2024-38063
- Puntuación CVSS: 9.8 (Crítica)
- Impacto: Ejecución remota de código
- Componentes afectados: Pila TCP/IP de Windows
- Vector de explotación: Red (Remoto)
Características
Vectores de ataque
-
Ataque de inundación ICMP
- Envía grandes volúmenes de paquetes ICMP al objetivo
- Número configurable de envíos de paquetes
- Puede causar congestión de red e inestabilidad del sistema
-
Ataque de inundación SYN
- Envía paquetes TCP SYN con cabeceras IPv6 fragmentadas
- Utiliza puertos de origen aleatorios
- Puede abrumar la capacidad de manejo de conexiones del objetivo
-
Análisis de tráfico
- Monitoreo de tráfico de red en tiempo real
- Análisis de distribución de protocolos
- Estadísticas de tamaño de paquetes
- Visualización de patrones de tráfico
-
Informes automatizados
- Genera informes de seguridad PDF completos
- Incluye gráficos de análisis de tráfico
- Evaluación de riesgos y recomendaciones
- Hallazgos detallados de vulnerabilidades
-
Descubrimiento IPv6
- Integración con v6disc para descubrimiento de hosts
- Soporte para SLAAC, DHCPv6 y RFC 7217
- Capacidades de descubrimiento de doble pila
- Integración opcional con nmap
Requisitos previos
- Python 3.x
- Paquetes de Python necesarios:
- scapy
- psutil
- pandas
- matplotlib
- seaborn
- numpy
- fpdf
- reportlab
- Privilegios de root/administrador
- Interfaz de red con soporte IPv6
Instalación
git clone https://github.com/ThemeHackers/CVE-2024-38063
pip3 install -r requirements.txt
Uso
python3 CVE-2024-38063.py --iface <network_interface> [--ipv6 <target_ipv6>] [--mac_addr <target_mac>] [--num_tries <number>] [--num_batches <number>]
Parámetros
--iface: Interfaz(ces) de red a utilizar (separadas por comas para múltiples)
--ipv6: Dirección IPv6 objetivo (opcional)
--mac_addr: Dirección MAC objetivo (opcional)
--num_tries: Número de intentos por lote (por defecto: 30)
--num_batches: Número de lotes (por defecto: 30)
Versiones afectadas
Esta vulnerabilidad afecta a todas las versiones compatibles de Windows, incluyendo:
- Windows 10
- Windows 11
- Windows Server 2016, 2019 y 2022 (incluidas instalaciones Server Core)
Mitigación
-
Aplicar actualizaciones de seguridad
- Instalar los últimos parches de seguridad de Windows
- Habilitar actualizaciones automáticas
-
Seguridad de red
- Implementar controles de seguridad IPv6 adecuados
- Habilitar reglas de firewall IPv6
- Monitorear patrones de tráfico IPv6
- Implementar limitación de velocidad para tráfico ICMP
- Habilitar filtrado de paquetes IPv6
-
Endurecimiento del sistema
- Deshabilitar IPv6 si no es necesario
- Implementar registro y monitoreo adecuados
- Evaluaciones de seguridad periódicas
Referencias
Descargo de responsabilidad
Esta herramienta se proporciona únicamente con fines educativos y de investigación. El uso de esta herramienta contra sistemas sin permiso explícito es ilegal. Los autores no son responsables de ningún uso indebido o daño causado por este programa.
Créditos
Desarrollado por: