Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-38063 — SSP H3 | Kitploit
Outils/GitHubGitHub/thealice01/cve-2024-38063
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité RéseauTests d'Intrusion
GitHubthealice01/cve-2024-38063

CVE-2024-38063

SSP H3

Voir le dépôt
2il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-38063 - SSP H3

Pour cette configuration (celle de la vidéo), j'ai utilisé Windows 22H2 19045 et la build 2468. (cette CVE n'est pas corrigée avant la build 4780)

J'ai essayé avec Qemu/KVM mais la carte réseau ne fusionnait pas les paquets (d'après ce que j'ai vu avec tcpdump). La solution a été d'utiliser VirtualBox en réseau Host-Only.

J'ai testé plusieurs PoCs (travaillez intelligemment, pas durement) :

  • https://github.com/ThemeHackers/CVE-2024-38063
  • https://github.com/haroonawanofficial/AI-CVE-2024-38063-0-DAY
  • https://github.com/brownpanda29/Cve-2024-38063
  • https://github.com/PumpkinBridge/Windows-CVE-2024-38063
  • https://github.com/ynwarcs/CVE-2024-38063
  • https://www.opswat.com/blog/comprehensive-breakdown-of-cve-2024-38063-a-critical-threat-in-the-windows-tcp-ip-stack

La solution a été d'utiliser les deux derniers (les plus stables). Même si les deux derniers n'ont pas fonctionné, après avoir ajusté le nombre de tentatives et de lots, la solution a marché. J'ai utilisé ipconfig /all sur la VM Windows pour obtenir l'adresse IPv6 et l'adresse MAC, et j'ai aussi utilisé Get-NetIPv6Protocol pour vérifier que la fusion était activée (principalement les paramètres RandomizeIdentifiers et UseTemporaryAddresses).

Pour utiliser l'exploit, il suffit de l'exécuter avec sudo pour que scapy ait la permission de fabriquer des paquets personnalisés, et vous devez remplacer les valeurs de l'adresse IP cible, de l'adresse MAC cible, du nom de l'interface, du nombre de tentatives et du nombre de lots dans l'exploit.

root@kitploit:~
sudo python3 exploit.py

Vous devez aussi installer python3-scapy si vous utilisez une distribution basée sur Debian. Vous pouvez utiliser un environnement virtuel personnalisé, mais vous devez utiliser le chemin complet vers le binaire python de l'environnement virtuel pour qu'il puisse utiliser les dépendances requises avec sudo.

Télécharger l’outil