Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Windows-CVE-2024-38063 — Exploit pour CVE-2024-38063, une RCE critique dans la pile TCP/IP de Windows via des paquets IPv6 spécialement conçus, permettant l'exécution de code arbitraire et la compromission du système. | Kitploit
Outils/GitHubGitHub/fredagsguf/windows-cve-2024-38063
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionOutil d'Accès à Distance
GitHubfredagsguf/windows-cve-2024-38063

Windows-CVE-2024-38063

Exploit pour CVE-2024-38063, une RCE critique dans la pile TCP/IP de Windows via des paquets IPv6 spécialement conçus, permettant l'exécution de code arbitraire et la compromission du système.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Windows CVE-2024-38063

  • ID CVE: CVE-2024-38063
  • Score CVSS 3.1 : 9.8 (Critique)
  • Score EPSS : Faible - 0,088 % (https://www.cvedetails.com/epss/CVE-2024-38063/epss-score-history.html)
  • Impact : Exécution de code à distance
  • Composants affectés : Pile TCP/IP de Windows
  • Vecteur d'attaque : Réseau (À distance)

Détails de la vulnérabilité

CVE-2024-38063 est une vulnérabilité critique qui peut être exploitée en envoyant des paquets IPv6 spécialement conçus à une machine cible. Cette vulnérabilité résulte d'une gestion inappropriée de certaines structures de paquets IPv6, permettant à un attaquant de déclencher un débordement de tampon. L'exploitation de cette faille peut permettre à l'attaquant d'exécuter du code arbitraire malveillant avec des privilèges élevés, potentiellement en prenant le contrôle total du système affecté.

Les conséquences de cette vulnérabilité sont graves, notamment un accès non autorisé, un vol de données, des violations de données, et même une compromission totale du système. De plus, l'exploit pourrait être utilisé pour établir des portes dérobées persistantes, désactiver des services critiques, ou se déplacer vers d'autres systèmes du réseau. Le risque est encore accru si le système cible est exposé à Internet ou se trouve dans un environnement réseau sensible.

Versions affectées

Versions client :

  • Windows 10 (toutes les versions)
  • Windows 11 (toutes les versions)
  • Versions serveur :

    • Windows Server 2008 (toutes les éditions)
    • Windows Server 2008 R2
    • Windows Server 2012 et 2012 R2
    • Windows Server 2016
    • Windows Server 2019
    • Windows Server 2022

    Atténuations et correctifs

    Correctif manuel :

    Accédez au lien suivant : https://securityvulnerability.io/vulnerability/CVE-2024-38063 et faites défiler jusqu'à Security Updates, puis trouvez la version appropriée pour votre système.

    Correctif automatique - Windows Update :

    1. Settings -> Update & Security -> Windows Update et cliquez sur Check for updates

    Atténuations pour les systèmes critiques / réseaux PCN

    Dans les situations où un redémarrage du système n'est pas pratique, comme dans un réseau de contrôle de processus (Process Control Network), un environnement OT (technologies opérationnelles), ou tout système critique, les commandes suivantes peuvent être utilisées pour atténuer efficacement les risques potentiels et assurer la continuité de fonctionnement.

    Afficher tous les adaptateurs ayant IPv6 activé :

    root@kitploit:~
    Show-IPV6enabledAdapters
    

    Désactiver IPv6 sur un adaptateur spécifique :

    root@kitploit:~
    Disable-IPV6Adapter -AdapterName "Ethernet 2"
    

    Activer IPv6 sur un adaptateur spécifique :

    root@kitploit:~
    Enable-IPV6Adapter -AdapterName "Ethernet 2"
    

    Désactiver IPv6 sur tous les adaptateurs :

    root@kitploit:~
    Disable-IPV6AllAdapter
    

    Références

    • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
    • https://securityvulnerability.io/vulnerability/CVE-2024-38063

    Avertissement

    Ce document est fourni à titre informatif uniquement et ne crée aucune obligation légale ou garantie. Pour des conseils détaillés, veuillez consulter la documentation officielle et les avis de Microsoft.

    Télécharger l’outil