Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Windows-CVE-2024-38063 — CVE-2024-38063 के लिए एक्सप्लॉइट, विंडोज TCP/IP स्टैक में एक गंभीर RCE, जो क्राफ्टेड IPv6 पैकेट के माध्यम से काम करता है, जिससे मनमाना कोड निष्पादन और सिस्टम से समझौता संभव होता है। | Kitploit
उपकरण/GitHubGitHub/fredagsguf/windows-cve-2024-38063
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubfredagsguf/windows-cve-2024-38063

Windows-CVE-2024-38063

CVE-2024-38063 के लिए एक्सप्लॉइट, विंडोज TCP/IP स्टैक में एक गंभीर RCE, जो क्राफ्टेड IPv6 पैकेट के माध्यम से काम करता है, जिससे मनमाना कोड निष्पादन और सिस्टम से समझौता संभव होता है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Windows CVE-2024-38063

  • CVE ID: CVE-2024-38063
  • CVSS 3.1 स्कोर: 9.8 (गंभीर)
  • EPSS स्कोर: निम्न - 0.088% (https://www.cvedetails.com/epss/CVE-2024-38063/epss-score-history.html)
  • प्रभाव: रिमोट कोड निष्पादन
  • प्रभावित घटक: Windows TCP/IP स्टैक
  • आक्रमण वेक्टर: नेटवर्क (रिमोट)

भेद्यता विवरण

CVE-2024-38063 एक गंभीर भेद्यता है जिसका शोषण लक्षित मशीन पर विशेष रूप से तैयार किए गए IPv6 पैकेट भेजकर किया जा सकता है। यह भेद्यता कुछ IPv6 पैकेट संरचनाओं के अनुचित प्रबंधन के कारण उत्पन्न होती है, जिससे हमलावर बफर ओवरफ्लो ट्रिगर कर सकता है। इस दोष का शोषण करके हमलावर बढ़े हुए विशेषाधिकारों के साथ मनमाना दुर्भावनापूर्ण कोड निष्पादित कर सकता है, जिससे संभावित रूप से प्रभावित सिस्टम पर पूर्ण नियंत्रण प्राप्त कर सकता है।

इस भेद्यता के परिणाम गंभीर हैं, जिनमें अनधिकृत पहुंच, डेटा चोरी, डेटा उल्लंघन और यहां तक कि सिस्टम से पूरी तरह समझौता शामिल है। इसके अतिरिक्त, शोषण का उपयोग स्थायी बैकडोर स्थापित करने, महत्वपूर्ण सेवाओं को अक्षम करने, या नेटवर्क के भीतर अन्य सिस्टमों तक पहुंचने (pivot) के लिए किया जा सकता है। यदि लक्षित सिस्टम इंटरनेट के संपर्क में है या किसी संवेदनशील नेटवर्क वातावरण में स्थित है, तो जोखिम और भी बढ़ जाता है।

प्रभावित संस्करण

क्लाइंट संस्करण:

  • Windows 10 (सभी संस्करण)
  • Windows 11 (सभी संस्करण)
  • सर्वर संस्करण:

    • Windows Server 2008 (सभी संस्करण)
    • Windows Server 2008 R2
    • Windows Server 2012 and 2012 R2
    • Windows Server 2016
    • Windows Server 2019
    • Windows Server 2022

    शमन और पैचिंग

    मैन्युअल पैचिंग:

    निम्नलिखित लिंक पर जाएं: https://securityvulnerability.io/vulnerability/CVE-2024-38063 और Security Updates अनुभाग तक स्क्रॉल करें, फिर अपने सिस्टम के लिए उपयुक्त संस्करण खोजें।

    स्वचालित पैचिंग - Windows Update:

    1. Settings -> Update & Security -> Windows Update पर जाएं और Check for updates पर क्लिक करें

    व्यावसायिक-महत्वपूर्ण / PCN सिस्टम के लिए शमन उपाय

    ऐसी स्थितियों में जहां सिस्टम रीबूट व्यावहारिक नहीं हो सकता, जैसे कि प्रोसेस कंट्रोल नेटवर्क (Process Control Network), OT वातावरण, या किसी व्यावसायिक-महत्वपूर्ण सिस्टम में, निम्नलिखित कमांड का उपयोग संभावित जोखिमों को प्रभावी रूप से शमन करने और निरंतर संचालन सुनिश्चित करने के लिए किया जा सकता है।

    वे सभी एडेप्टर दिखाएं जिनमें IPV6 सक्षम है:

    root@kitploit:~
    Show-IPV6enabledAdapters
    

    किसी विशिष्ट एडेप्टर पर IPv6 अक्षम करें:

    root@kitploit:~
    Disable-IPV6Adapter -AdapterName "Ethernet 2"
    

    किसी विशिष्ट एडेप्टर पर IPv6 सक्षम करें:

    root@kitploit:~
    Enable-IPV6Adapter -AdapterName "Ethernet 2"
    

    सभी एडेप्टर पर IPv6 अक्षम करें:

    root@kitploit:~
    Disable-IPV6AllAdapter
    

    संदर्भ

    • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
    • https://securityvulnerability.io/vulnerability/CVE-2024-38063

    अस्वीकरण

    यह दस्तावेज़ केवल सूचनात्मक उद्देश्यों के लिए है और इससे कोई कानूनी दायित्व या गारंटी नहीं बनती है। विस्तृत मार्गदर्शन के लिए, कृपया आधिकारिक Microsoft दस्तावेज़ीकरण और परामर्श देखें।

    टूल डाउनलोड करें