Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-38063-detection-mitigation-system — Projet de cybersécurité de bout en bout démontrant la détection et l'atténuation de CVE-2024-38063 à l'aide d'un IDS, d'une surveillance basée sur l'hôte et d'une simulation d'attaque en laboratoire virtuel. | Kitploit
Outils/GitHubGitHub/rohitmalik7/cve-2024-38063-detection-mitigation-system
Outils DéfensifsAnalyse des VulnérabilitésSécurité RéseauDétection d'IntrusionApprentissage et ÉducationRéponse aux IncidentsAnalyse de JournauxLabs et Pratique
GitHub
rohitmalik7/cve-2024-38063-detection-mitigation-system

cve-2024-38063-detection-mitigation-system

Projet de cybersécurité de bout en bout démontrant la détection et l'atténuation de CVE-2024-38063 à l'aide d'un IDS, d'une surveillance basée sur l'hôte et d'une simulation d'attaque en laboratoire virtuel.

Voir le dépôt
4il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Système de détection et d'atténuation des vulnérabilités CVE

Auteur : Rohit Malik | Domaine : Cybersécurité | Type : Projet académique de groupe | Objectif : Portfolio et éducatif

Aperçu

Ce projet est une implémentation de cybersécurité en groupe axée sur la détection et l'atténuation d'une vulnérabilité critique réelle - CVE-2024-38063 - dans un environnement virtuel contrôlé.

Ce travail montre comment les ingénieurs en sécurité analysent les vulnérabilités, conçoivent des mécanismes de détection et appliquent des stratégies d'atténuation en couches lorsque des correctifs immédiats ne sont pas disponibles ou pratiques à déployer.

Type de projet

Projet de groupe - 3 membres

  • Rohit Kumar Malik
  • Izaan Shumaiz
  • Mohamed Sinan

Objectif du projet

L'objectif de ce projet était de :

  • Analyser en profondeur une vulnérabilité CVE critique réelle
  • Concevoir des stratégies pratiques de détection et d'atténuation
  • Implémenter et tester des solutions dans un environnement de laboratoire virtuel
  • Démontrer l'efficacité par des tests avant et après

Aperçu de la vulnérabilité

CVE-2024-38063 - Exécution de code à distance TCP/IP Windows

PropriétéDétails
Identifiant CVECVE-2024-38063
SévéritéCritique
CVSS Score9.8
Vecteur d'attaqueRéseau, exploitant la gestion des paquets IPv6
ImpactPlantage du système ou exécution de code à distance non authentifiée
Systèmes affectésSystèmes d'exploitation Windows avec IPv6 activé

Structure du projet

ÉtapeDescription
Proposition de sujetAnalyse initiale de la vulnérabilité et approche proposée
Rapport de conceptionArchitecture et conception du système de détection et d'atténuation
Rapport d'implémentationConfiguration du laboratoire, résultats de simulation et résultats des tests

Fonctionnalités clés

Analyse des vulnérabilités

  • Analyse détaillée de la cause première de la CVE et de son vecteur d'attaque
  • Évaluation des systèmes affectés, des conditions d'exploitation et de l'impact commercial

Système de détection

  • Détection réseau utilisant les règles Suricata IDS ciblant les schémas de trafic de CVE-2024-38063
  • Surveillance basée sur l'hôte à l'aide de Sysmon pour capturer les activités système suspectes
  • Corrélation des journaux entre événements réseau et hôte pour confirmer les tentatives d'exploitation

Stratégies d'atténuation

  • Restriction IPv6 pour réduire la surface d'attaque sur les systèmes affectés
  • Règles de pare-feu configurées pour bloquer les schémas de trafic IPv6 malveillants
  • Détection basée sur IDS/IPS et règles de prévention actives

Implémentation et tests

  • Environnement de laboratoire virtuel configuré avec Kali Linux, Ubuntu et Windows
  • Scénarios d'attaque simulés pour reproduire le comportement de la vulnérabilité
  • Tests avant et après atténuation pour valider l'efficacité

Outils et technologies

CatégorieOutils
Détection d'intrusionSuricata IDS
Surveillance hôteSysmon
Plateforme d'attaqueKali Linux
Systèmes ciblesWindows OS, Ubuntu
VirtualisationVirtualBox
Analyse réseauOutils de surveillance réseau

Concepts clés démontrés

ConceptApplication
Évaluation des vulnérabilitésAnalyse de la cause première, du vecteur d'attaque et de l'impact de CVE-2024-38063
Détection d'intrusionDéploiement et configuration de Suricata IDS pour la détection au niveau réseau
Surveillance basée sur l'hôteUtilisation de Sysmon pour capturer les indicateurs de compromission au niveau système
Corrélation des journauxCombinaison des journaux réseau et hôte pour confirmer les tentatives d'exploitation
Conception d'atténuationApplication de contrôles en couches incluant les règles de pare-feu et la restriction IPv6
Tests en laboratoireSimulation de conditions d'attaque réelles dans un environnement virtuel contrôlé
Détection des menacesValidation des mécanismes de détection avant et après atténuation

Ma contribution

  • Conçu l'approche de détection avec Suricata et Sysmon
  • Développé la logique de corrélation entre les journaux réseau et hôte
  • Assisté à la configuration du laboratoire virtuel et aux tests de simulation d'attaque
  • Contribué à la rédaction du rapport, à la validation et à la documentation

Compétences démontrées

  • Analyse en cybersécurité
  • Évaluation des vulnérabilités
  • Systèmes de détection d'intrusion (IDS)
  • Sécurité réseau
  • Analyse de journaux
  • Détection des menaces
  • Virtualisation
  • Documentation technique

Note importante

Ce projet a été entièrement réalisé dans un environnement de laboratoire virtuel contrôlé à des fins éducatives et académiques uniquement. Aucun système réel n'a été ciblé ni affecté.


Utilisation et crédits

Ce projet est partagé à des fins de portfolio et éducatives. Si vous utilisez ou référencez ce travail, veuillez créditer l'auteur de manière appropriée.


Auteur

Rohit Malik Email : [email protected] GitHub : RohitMalik7 Localisation : Dubaï, EAU

Télécharger l’outil