Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-38063 — मूलभूत नेटवर्क सुरक्षा में अंतिम परियोजना,POC CVE-202438063 | Kitploit
उपकरण/GitHubGitHub/avidanmaatuk/cve-2024-38063
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षालर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubavidanmaatuk/cve-2024-38063

CVE-2024-38063

मूलभूत नेटवर्क सुरक्षा में अंतिम परियोजना,POC CVE-202438063

रिपॉजिटरी देखें
117 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-38063 — विंडोज IPv6 स्टैक कमजोरी (विश्लेषण एवं PoC)

Topic Focus Severity

तकनीकी विश्लेषण और CVE-2024-38063 के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC), जो विंडोज IPv6 स्टैक (tcpip.sys) में एक गंभीर रिमोट कोड निष्पादन (RCE) कमजोरी है। KunLun Lab द्वारा खोजा गया, यह समस्या ज़ीरो-क्लिक है, जिसका अर्थ है कि इसे बिना उपयोगकर्ता इंटरैक्शन के विशेष रूप से तैयार किए गए पैकेटों द्वारा ट्रिगर किया जा सकता है।

शैक्षणिक संदर्भ: “फाउंडेशन्स ऑफ नेटवर्क सिक्योरिटी” पाठ्यक्रम के लिए अंतिम परियोजना।


विषय-सूची

  • अवलोकन
  • तकनीकी सारांश
  • भंडार सामग्री
  • प्रयोगशाला सेटअप
  • PoC तर्क (उच्च-स्तरीय)
  • उपयोग
  • शमन
  • अस्वीकरण

अवलोकन

इस भंडार में शामिल है:

  • कमजोरी का एक संरचित विश्लेषण,
  • Scapy का उपयोग करके एक PoC प्रदर्शन,
  • और पूर्ण पाठ्यक्रम दस्तावेज़ीकरण और प्रयोगशाला निर्देश।

तकनीकी सारांश

मुख्य मुद्दा एक पूर्णांक अंडरफ़्लो है, जो tcpip.sys में खंडित ट्रैफ़िक के भीतर IPv6 एक्सटेंशन हेडर्स के पार्सिंग के दौरान होता है।

  • तर्क विफलता: गणना के दौरान हेडर लंबाई सत्यापन विफल हो जाता है।
  • मेमोरी भ्रष्टाचार: अंडरफ़्लो बफर ओवरफ़्लो और असुरक्षित मेमोरी लेखन की ओर ले जाता है।
  • प्रभाव: विशिष्ट स्थितियों के तहत संभावित BSOD और RCE।

भंडार सामग्री

  • CVE-2024-38063 Analysis.pdf — पृष्ठभूमि, मूल कारण और शमन को कवर करने वाली स्लाइड्स।
  • CVE-2024-38063.py — Scapy-आधारित PoC स्क्रिप्ट (क्रैश व्यवहार प्रदर्शित करती है)।
  • WriteUP.pdf — पूर्ण लेख, प्रयोगशाला आवश्यकताएँ, और निष्पादन नोट्स।

प्रयोगशाला सेटअप

एक नियंत्रित, शैक्षिक प्रयोगशाला में पर्यावरण को पुन: उत्पन्न करने के लिए:

  • पीड़ित: Windows 10/11 अगस्त 2024 पैच / 24H2 से पहले, IPv6 सक्षम।
  • हमलावर: Python 3, Scapy के साथ Linux VM।
  • नेटवर्क: एक ही नेटवर्क सेगमेंट पर दोनों मशीनों के बीच IPv6 कनेक्टिविटी।

PoC तर्क (उच्च-स्तरीय)

PoC अंडरफ़्लो को ट्रिगर करने के लिए पैकेटों का एक अनुक्रम तैयार करता है:

  1. गंतव्य विकल्प एक अज्ञात विकल्प प्रकार के साथ त्रुटि-हैंडलिंग पथों को धकेलने के लिए।
  2. खंड 1 विखंडन शुरू करने और पेलोड प्रदान करने के लिए।
  3. खंड 2 अनुक्रम को समाप्त करने के लिए।

स्क्रिप्ट कमजोर पार्सिंग पथ का सामना करने की संभावना बढ़ाने के लिए होप लिमिट को बदलते हुए इन बैचों को दोहराती है।


उपयोग

  1. लक्ष्य IPv6 पते की पहचान करें।
  2. CVE-2024-38063.py में ip_addr और iface अपडेट करें।
  3. हमलावर मशीन से स्क्रिप्ट चलाएँ:
root@kitploit:~
pip install scapy
pip install getmac
python3 CVE-2024-38063.py

यदि लक्ष्य कमजोर है, तो कर्नेल द्वारा दोषपूर्ण हेडर्स को प्रोसेस करने पर आमतौर पर 30-60 सेकंड के भीतर BSOD होता है।


शमन

  • सुरक्षा अपडेट लागू करें: Microsoft पैच (13 अगस्त 2024)।
  • IPv6 अक्षम करें जहाँ पैचिंग संभव नहीं है।
  • फ़ायरवॉल फ़िल्टरिंग: परिधि पर खंडित IPv6 पैकेटों को ब्लॉक करें।

अस्वीकरण

यह परियोजना केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। जिन प्रणालियों के आप स्वामी नहीं हैं या जिनका मूल्यांकन करने की स्पष्ट अनुमति नहीं है, उन पर अनधिकृत परीक्षण या पहुँच अवैध है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।

टूल डाउनलोड करें