Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Cve-2024-38063 — CVE-2024-38063 के लिए शोषण कोड और तकनीकी विश्लेषण, एक महत्वपूर्ण Windows TCP/IP RCE भेद्यता, शैक्षिक और अनुसंधान उद्देश्यों के लिए CVSS मेट्रिक्स और शोषण विवरण सहित। | Kitploit
उपकरण/GitHubGitHub/brownpanda29/cve-2024-38063
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubbrownpanda29/cve-2024-38063

Cve-2024-38063

CVE-2024-38063 के लिए शोषण कोड और तकनीकी विश्लेषण, एक महत्वपूर्ण Windows TCP/IP RCE भेद्यता, शैक्षिक और अनुसंधान उद्देश्यों के लिए CVSS मेट्रिक्स और शोषण विवरण सहित।

रिपॉजिटरी देखें
1312 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-38063

विवरण

यह रिपॉजिटरी CVE-2024-38063, एक गंभीर Windows TCP/IP रिमोट कोड निष्पादन (RCE) कमजोरी के विवरण और संभावित एक्सप्लॉइट कोड प्रदान करती है। यह कमजोरी एक अप्रमाणित हमलावर को विशेष रूप से तैयार किए गए TCP/IP पैकेटों के माध्यम से लक्ष्य प्रणाली पर मनमाना कोड निष्पादित करने की अनुमति देती है।

यह कमजोरी Windows TCP/IP स्टैक को प्रभावित करती है और दूरस्थ हमलावरों को किसी भी उपयोगकर्ता की बातचीत या प्रमाणीकरण के बिना प्रभावित सिस्टम का पूर्ण नियंत्रण लेने की अनुमति दे सकती है।

मीट्रिक्स

CVSS 3.x गंभीरता और वेक्टर स्ट्रिंग्स:

  • CNA: Microsoft Corporation
  • आधार स्कोर: 9.8 (गंभीर)
  • वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS स्कोर कमजोरी की गंभीरता को दर्शाता है:

  • हमला वेक्टर (AV): नेटवर्क (N) - यह कमजोरी दूरस्थ रूप से शोषणीय है।
  • हमला जटिलता (AC): कम (L) - हमला सीधा है और कोई विशेष शर्तें आवश्यक नहीं हैं।
  • आवश्यक विशेषाधिकार (PR): कोई नहीं (N) - हमलावर को कमजोरी का शोषण करने के लिए किसी विशेषाधिकार की आवश्यकता नहीं है।
  • उपयोगकर्ता सहभागिता (UI): कोई नहीं (N) - शोषण के लिए किसी उपयोगकर्ता सहभागिता की आवश्यकता नहीं है।
  • दायरा (S): अपरिवर्तित (U) - शोषण कमजोर घटक से परे संसाधनों को प्रभावित नहीं करता है।
  • गोपनीयता (C): उच्च (H) - गोपनीय जानकारी तक पूर्ण पहुंच प्राप्त की जा सकती है।
  • अखंडता (I): उच्च (H) - सिस्टम अखंडता पर पूर्ण नियंत्रण।
  • उपलब्धता (A): उच्च (H) - सिस्टम की उपलब्धता का पूर्ण विघटन।
  • NIST CVSS स्कोर बनाम CNA स्कोर:

    इस कमजोरी के लिए NIST CVSS स्कोर Microsoft द्वारा प्रदान किए गए CNA स्कोर से भिन्न हो सकता है, इसलिए गंभीरता की पूरी समझ के लिए हमेशा दोनों स्रोतों का संदर्भ लें।

    एक्सप्लॉइट कोड

    इस रिपॉजिटरी में CVE-2024-38063 के लिए एक्सप्लॉइट कोड शामिल है। यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। लाइव वातावरण में इस कोड का अनधिकृत उपयोग अवैध और अनैतिक है।

    संदर्भ

    अधिक विस्तृत जानकारी और कोड तक पहुंचने के लिए, GitHub रिपॉजिटरी पर जाएं।

    टूल डाउनलोड करें