Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Cve-2024-38063 — Code d'exploit et analyse technique pour CVE-2024-38063, une vulnérabilité RCE critique TCP/IP Windows, y compris les métriques CVSS et les détails d'exploitation à des fins éducatives et de recherche. | Kitploit
Outils/GitHubGitHub/brownpanda29/cve-2024-38063
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubbrownpanda29/cve-2024-38063

Cve-2024-38063

Code d'exploit et analyse technique pour CVE-2024-38063, une vulnérabilité RCE critique TCP/IP Windows, y compris les métriques CVSS et les détails d'exploitation à des fins éducatives et de recherche.

Voir le dépôt
131il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-38063

Description

Ce dépôt contient des détails et un code d'exploit potentiel pour CVE-2024-38063, une vulnérabilité critique d'exécution de code à distance (RCE) dans la pile TCP/IP de Windows. La vulnérabilité permet à un attaquant non authentifié d'exécuter du code arbitraire sur le système cible via des paquets TCP/IP spécialement conçus.

Cette vulnérabilité affecte la pile TCP/IP de Windows et pourrait permettre à des attaquants distants de prendre le contrôle total des systèmes affectés sans aucune interaction de l'utilisateur ou authentification.

Métriques

Gravité CVSS 3.x et chaînes de vecteur :

  • CNA: Microsoft Corporation
  • Score de base: 9.8 (CRITICAL)
  • Vecteur: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Le score CVSS représente la gravité de la vulnérabilité :

  • Vecteur d'attaque (AV): Réseau (N) - La vulnérabilité est exploitable à distance.
  • Complexité de l'attaque (AC): Faible (L) - L'attaque est simple, sans conditions particulières requises.
  • Privilèges requis (PR): Aucun (N) - L'attaquant n'a besoin d'aucun privilège pour exploiter la vulnérabilité.
  • Interaction utilisateur (UI): Aucune (N) - Aucune interaction utilisateur n'est nécessaire pour l'exploitation.
  • Portée (S): Inchangée (U) - L'exploit n'affecte pas les ressources au-delà du composant vulnérable.
  • Confidentialité (C): Élevée (H) - Accès complet aux informations confidentielles.
  • Intégrité (I): Élevée (H) - Contrôle complet de l'intégrité du système.
  • Disponibilité (A): Élevée (H) - Perturbation complète de la disponibilité du système.
  • Score CVSS NIST vs. Score CNA :

    Le score CVSS NIST pour cette vulnérabilité peut différer du score CNA fourni par Microsoft, il est donc recommandé de consulter les deux sources pour une compréhension complète de la gravité.

    Code d'exploit

    Ce dépôt inclut le code d'exploit pour CVE-2024-38063. Ce code est destiné uniquement à des fins éducatives et de recherche. L'utilisation non autorisée de ce code dans un environnement en production est illégale et contraire à l'éthique.

    Référence

    Pour plus d'informations détaillées et pour accéder au code, visitez le dépôt GitHub.

    Télécharger l’outil