Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-38063 — CVE-2024-38063 es una vulnerabilidad de seguridad crítica en la pila TCP/IP de Windows que permite la ejecución remota de código (RCE). | Kitploit
Herramientas/GitHubGitHub/themehackers/cve-2024-38063
ReconocimientoAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de Penetración
GitHubthemehackers/cve-2024-38063

CVE-2024-38063

CVE-2024-38063 es una vulnerabilidad de seguridad crítica en la pila TCP/IP de Windows que permite la ejecución remota de código (RCE).

Ver Repositorio
435hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-38063 - Vulnerabilidad de ejecución remota de código en TCP/IP de Windows. La ocurrencia de BSOD puede conducir a RCE, mientras que mi código solo causa BSOD. Estoy analizando continuamente el parche y realizando pruebas para lograr la ocurrencia de RCE en el sistema objetivo.

Historial de Estrellas

Star History Chart

Descripción general

CVE-2024-38063 es una vulnerabilidad de seguridad crítica en la pila TCP/IP de Windows que permite la ejecución remota de código (RCE). La vulnerabilidad se debe a un manejo inadecuado de los paquetes de red IPv6 por parte de Windows, que un atacante puede explotar para ejecutar código arbitrario en un sistema vulnerable.

  • ID CVE: CVE-2024-38063
  • Puntuación CVSS: 9.8 (Crítica)
  • Impacto: Ejecución remota de código
  • Componentes afectados: Pila TCP/IP de Windows
  • Vector de explotación: Red (Remoto)

Características

Vectores de ataque

  1. Ataque de inundación ICMP

    • Envía grandes volúmenes de paquetes ICMP al objetivo
    • Número configurable de envíos de paquetes
    • Puede causar congestión de red e inestabilidad del sistema
  2. Ataque de inundación SYN

    • Envía paquetes TCP SYN con cabeceras IPv6 fragmentadas
    • Utiliza puertos de origen aleatorios
    • Puede abrumar la capacidad de manejo de conexiones del objetivo
  3. Análisis de tráfico

    • Monitoreo de tráfico de red en tiempo real
    • Análisis de distribución de protocolos
    • Estadísticas de tamaño de paquetes
    • Visualización de patrones de tráfico
  4. Informes automatizados

    • Genera informes de seguridad PDF completos
    • Incluye gráficos de análisis de tráfico
    • Evaluación de riesgos y recomendaciones
    • Hallazgos detallados de vulnerabilidades
  5. Descubrimiento IPv6

    • Integración con v6disc para descubrimiento de hosts
    • Soporte para SLAAC, DHCPv6 y RFC 7217
    • Capacidades de descubrimiento de doble pila
    • Integración opcional con nmap

Requisitos previos

  • Python 3.x
  • Paquetes de Python necesarios:
    • scapy
    • psutil
    • pandas
    • matplotlib
    • seaborn
    • numpy
    • fpdf
    • reportlab
  • Privilegios de root/administrador
  • Interfaz de red con soporte IPv6

Instalación

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2024-38063


pip3 install -r requirements.txt

Uso

root@kitploit:~
python3 CVE-2024-38063.py --iface <network_interface> [--ipv6 <target_ipv6>] [--mac_addr <target_mac>] [--num_tries <number>] [--num_batches <number>]

Parámetros

  • --iface: Interfaz(ces) de red a utilizar (separadas por comas para múltiples)
  • --ipv6: Dirección IPv6 objetivo (opcional)
  • --mac_addr: Dirección MAC objetivo (opcional)
  • --num_tries: Número de intentos por lote (por defecto: 30)
  • --num_batches: Número de lotes (por defecto: 30)

Versiones afectadas

Esta vulnerabilidad afecta a todas las versiones compatibles de Windows, incluyendo:

  • Windows 10
  • Windows 11
  • Windows Server 2016, 2019 y 2022 (incluidas instalaciones Server Core)

Mitigación

  1. Aplicar actualizaciones de seguridad

    • Instalar los últimos parches de seguridad de Windows
    • Habilitar actualizaciones automáticas
  2. Seguridad de red

    • Implementar controles de seguridad IPv6 adecuados
    • Habilitar reglas de firewall IPv6
    • Monitorear patrones de tráfico IPv6
    • Implementar limitación de velocidad para tráfico ICMP
    • Habilitar filtrado de paquetes IPv6
  3. Endurecimiento del sistema

    • Deshabilitar IPv6 si no es necesario
    • Implementar registro y monitoreo adecuados
    • Evaluaciones de seguridad periódicas

Referencias

  • Aviso de seguridad de Microsoft
  • Análisis de MalwareTech

Descargo de responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y de investigación. El uso de esta herramienta contra sistemas sin permiso explícito es ilegal. Los autores no son responsables de ningún uso indebido o daño causado por este programa.

Créditos

Desarrollado por:

  • ThemeHackers
  • Instagram
Descargar herramienta