CVE-2024-38063
विंडोज़ TCP/IP रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 13 अग॰ 2024
- अद्यतन
- 10 जुल॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज TCP/IP रिमोट कोड एक्ज़ीक्यूशन भेद्यता
स्रोत
29- CVE-2024-38063-अनुसंधान
IPv6 के माध्यम से कर्नेल का दूरस्थ शोषण
Windows सिस्टम पर IPv6 को अक्षम करके CVE-2024-38063 भेद्यता को अस्थायी रूप से कम करने वाली एक PowerShell स्क्रिप्ट। यह वर्कअराउंड आधिकारिक Microsoft KB अपडेट को तुरंत इंस्टॉल किए बिना शोषण के जोखिम को कम करने के लिए रजिस्ट्री में संशोधन करता है। इसका उद्देश्य अस्थायी समाधान के रूप में है।
PoC exploit and technical analysis for CVE-2024-38063 in the Windows IPv6 stack, built with Python and Scapy
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।