Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-38063 — CVE-2024-38063 is a critical security vulnerability in the Windows TCP/IP stack that allows for remote code execution (RCE) | Kitploit
Outils/GitHubGitHub/themehackers/cve-2024-38063
ReconnaissanceVulnerability AnalysisExploitationNetwork SecurityPenetration Testing
GitHubthemehackers/cve-2024-38063

CVE-2024-38063

CVE-2024-38063 is a critical security vulnerability in the Windows TCP/IP stack that allows for remote code execution (RCE)

Voir le dépôt
435il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-38063 - Vulnérabilité d'exécution de code à distance dans la pile TCP/IP de Windows. L'apparition d'un BSOD peut conduire à une RCE tandis que mon code ne provoque qu'un BSOD. J'analyse en permanence le correctif et je teste pour aboutir à l'apparition d'une RCE sur le système cible.

Star History

Star History Chart

Aperçu

CVE-2024-38063 est une vulnérabilité de sécurité critique dans la pile TCP/IP de Windows qui permet l'exécution de code à distance (RCE). La vulnérabilité est due à une gestion incorrecte des paquets réseau IPv6 par Windows, qui peut être exploitée par un attaquant pour exécuter du code arbitraire sur un système vulnérable.

  • CVE ID : CVE-2024-38063
  • Score CVSS : 9.8 (Critique)
  • Impact : Exécution de code à distance
  • Composants affectés : Pile TCP/IP de Windows
  • Vecteur d'exploitation : Réseau (à distance)

Fonctionnalités

Vecteurs d'attaque

  1. Attaque par inondation ICMP

    • Envoie de grands volumes de paquets ICMP vers la cible
    • Nombre configurable de livraisons de paquets
    • Peut provoquer une congestion réseau et une instabilité système
  2. Attaque par inondation SYN

    • Envoie des paquets TCP SYN avec des en-têtes IPv6 fragmentés
    • Utilise des ports source aléatoires
    • Peut submerger la capacité de gestion des connexions de la cible
  3. Analyse du trafic

    • Surveillance du trafic réseau en temps réel
    • Analyse de la distribution des protocoles
    • Statistiques sur la taille des paquets
    • Visualisation des modèles de trafic
  4. Rapports automatisés

    • Génère des rapports de sécurité PDF complets
    • Inclut des graphiques d'analyse du trafic
    • Évaluation des risques et recommandations
    • Résultats détaillés des vulnérabilités
  5. Découverte IPv6

    • Intégration avec v6disc pour la découverte d'hôtes
    • Prise en charge de SLAAC, DHCPv6 et RFC 7217
    • Capacités de découverte double pile
    • Intégration facultative de nmap

Prérequis

  • Python 3.x
  • Paquets Python requis :
    • scapy
    • psutil
    • pandas
    • matplotlib
    • seaborn
    • numpy
    • fpdf
    • reportlab
  • Privilèges root/administrateur
  • Interface réseau avec prise en charge IPv6

Installation

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2024-38063


pip3 install -r requirements.txt

Utilisation

root@kitploit:~
python3 CVE-2024-38063.py --iface <interface_réseau> [--ipv6 <ipv6_cible>] [--mac_addr <mac_cible>] [--num_tries <nombre>] [--num_batches <nombre>]

Paramètres

  • --iface : Interface(s) réseau à utiliser (séparées par des virgules pour plusieurs)
  • --ipv6 : Adresse IPv6 cible (facultatif)
  • --mac_addr : Adresse MAC cible (facultatif)
  • --num_tries : Nombre de tentatives par lot (par défaut : 30)
  • --num_batches : Nombre de lots (par défaut : 30)

Versions affectées

Cette vulnérabilité affecte toutes les versions prises en charge de Windows, notamment :

  • Windows 10
  • Windows 11
  • Windows Server 2016, 2019 et 2022 (y compris les installations Server Core)

Atténuation

  1. Appliquer les mises à jour de sécurité

    • Installer les derniers correctifs de sécurité Windows
    • Activer les mises à jour automatiques
  2. Sécurité réseau

    • Mettre en œuvre des contrôles de sécurité IPv6 appropriés
    • Activer les règles de pare-feu IPv6
    • Surveiller les modèles de trafic IPv6
    • Mettre en œuvre une limitation de débit pour le trafic ICMP
    • Activer le filtrage des paquets IPv6
  3. Renforcement du système

    • Désactiver IPv6 si non nécessaire
    • Mettre en œuvre une journalisation et une surveillance appropriées
    • Évaluations de sécurité régulières

Références

  • Avis de sécurité Microsoft
  • Analyse MalwareTech

Avertissement

Cet outil est fourni à des fins éducatives et de recherche uniquement. L'utilisation de cet outil contre des systèmes sans autorisation explicite est illégale. Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce programme.

Crédits

Développé par :

  • ThemeHackers
  • Instagram
Télécharger l’outil