Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-CVSS--CVE-2024-38063-IPv6-TCP-IP-Remote-Code-Execution-Analysis — CVE-2024-38063 का तकनीकी विश्लेषण और PoC प्रदर्शन, जो Windows IPv6 TCP/IP स्टैक में पूर्णांक अंडरफ़्लो के कारण बफ़र ओवरफ़्लो की ओर ले जाता है, जिससे रिमोट कोड निष्पादन संभव होता है। इसमें साइबर सुरक्षा प्रशिक्षण के लिए लैब सेटअप और शमन रणनीतियाँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/salma-essaoud/cve-cvss--cve-2024-38063-ipv6-tcp-ip-remote-code-execution-analysis
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubsalma-essaoud/cve-cvss--cve-2024-38063-ipv6-tcp-ip-remote-code-execution-analysis

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-CVSS--CVE-2024-38063-IPv6-TCP-IP-Remote-Code-Execution-Analysis

CVE-2024-38063 का तकनीकी विश्लेषण और PoC प्रदर्शन, जो Windows IPv6 TCP/IP स्टैक में पूर्णांक अंडरफ़्लो के कारण बफ़र ओवरफ़्लो की ओर ले जाता है, जिससे रिमोट कोड निष्पादन संभव होता है। इसमें साइबर सुरक्षा प्रशिक्षण के लिए लैब सेटअप और शमन रणनीतियाँ शामिल हैं।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

🔐 CVE-2024-38063 — IPv6 TCP/IP दूरस्थ कोड निष्पादन विश्लेषण

📌 परियोजना विवरण

यह परियोजना महत्वपूर्ण भेद्यता CVE-2024-38063 का तकनीकी विश्लेषण और व्यावहारिक प्रदर्शन प्रस्तुत करती है, जिसे Microsoft ने Patch Tuesday (13 अगस्त 2024) को खुलासा किया था।

यह भेद्यता Windows TCP/IP स्टैक को प्रभावित करती है, विशेष रूप से कर्नेल ड्राइवर में लागू IPv6 घटक को:

C:\Windows\System32\drivers\tcpip.sys

सुरक्षा शोधकर्ता XiaoWei द्वारा Kunlun Lab से खोजी गई, यह भेद्यता हमलावरों को IPv6 एक्सटेंशन हेडर्स के गलत प्रसंस्करण का शोषण करके दूरस्थ कोड निष्पादन (RCE) करने की अनुमति दे सकती है।


🎯 उद्देश्य

  • समझें कि आधुनिक प्रोटोकॉल सुरक्षा जोखिम क्यों पेश कर सकते हैं
  • CVE-2024-38063 के तकनीकी मूल कारण का विश्लेषण करें
  • नियंत्रित प्रयोगशाला वातावरण में भेद्यता को पुन: उत्पन्न करें
  • प्रूफ ऑफ कॉन्सेप्ट (PoC) निष्पादित करें
  • शमन रणनीतियों की पहचान करें
  • व्यावहारिक रक्षात्मक साइबर सुरक्षा कौशल विकसित करें

🧠 तकनीकी व्याख्या

भेद्यता प्रकार

पूर्णांक अंडरफ़्लो → बफर ओवरफ़्लो → दूरस्थ कोड निष्पादन

भेद्यता फ़ंक्शन में स्थित है:

Ipv6pProcessOptions()

Windows कर्नेल ड्राइवर के अंदर:

tcpip.sys

IPv6 एक्सटेंशन हेडर्स प्रस्तुत करता है, जो नेटवर्क पैकेट में अतिरिक्त निर्देश शामिल करने की अनुमति देते हैं।

विशेष रूप से तैयार किए गए IPv6 पैकेटों के अनुचित हैंडलिंग के कारण हो सकता है:

  • पूर्णांक अंडरफ़्लो
  • मेमोरी भ्रष्टाचार
  • बफर ओवरफ़्लो
  • सिस्टम क्रैश (BSOD)
  • संभावित दूरस्थ कोड निष्पादन

हमलावर हेरफेर किए गए एक्सटेंशन हेडर्स वाले दुर्भावनापूर्ण IPv6 विखंडित पैकेट भेजकर इस कमजोरी का शोषण करते हैं।


💻 प्रभावित सिस्टम

यह भेद्यता Windows ऑपरेटिंग सिस्टम को प्रभावित करती है जहाँ IPv6 डिफ़ॉल्ट रूप से सक्षम है:

  • Windows 10
  • Windows 11
  • Windows Server 2008 → 2022
  • IPv6 नेटवर्किंग का उपयोग करने वाले एंटरप्राइज़ वातावरण

🧪 प्रयोगशाला वातावरण

मशीनभूमिका
Kali Linuxहमलावर मशीन
Windows Server 2019लक्ष्य मशीन
VirtualBox NAT Networkआंतरिक नेटवर्क

⚙️ शोषण परिदृश्य

1️⃣ नेटवर्क निर्माण

दोनों वर्चुअल मशीनों को एक ही आंतरिक नेटवर्क से संबंधित होना चाहिए।

VirtualBox कॉन्फ़िगरेशन:

टूल्स → नेटवर्क → NAT नेटवर्क → बनाएँ

उदाहरण कॉन्फ़िगरेशन:

नेटवर्क पता: 192.168.100.0/24
DHCP: सक्षम

नेटवर्क निर्माण

image

2️⃣ दोनों मशीनों के लिए NAT नेटवर्क कॉन्फ़िगर करें

दोनों वर्चुअल मशीनों को एक ही NAT नेटवर्क इंटरफ़ेस का उपयोग करना चाहिए।

image

3️⃣ Kali Linux को स्थिर IP असाइन करें

मैन्युअल कॉन्फ़िगरेशन स्थिर कनेक्टिविटी सुनिश्चित करता है।

image

4️⃣ IP कॉन्फ़िगरेशन सत्यापित करें

पुष्टि करें कि IP पते सही ढंग से असाइन किए गए हैं।

image

5️⃣ कनेक्टिविटी परीक्षण

दोनों मशीनों के बीच संचार का परीक्षण करें।

image

📂 प्रूफ ऑफ कॉन्सेप्ट (PoC)

यह एक्सप्लॉइट प्रदर्शित करता है कि कैसे दोषपूर्ण IPv6 पैकेट मेमोरी भ्रष्टाचार का कारण बन सकते हैं।

स्क्रिप्ट विश्लेषण

image

एक्सप्लॉइट चलाना

व्यवस्थापक विशेषाधिकार आवश्यक हैं: image


परिणाम — ब्लू स्क्रीन ऑफ़ डेथ (BSOD)

सफल शोषण मेमोरी भ्रष्टाचार का कारण बनता है जिससे सिस्टम क्रैश होता है। image


⚠️ नैतिक सूचना और प्रयोगशाला वातावरण

यह परियोजना सख्ती से नियंत्रित और पृथक वर्चुअल प्रयोगशाला वातावरण में वर्चुअल मशीनों का उपयोग करके संचालित की गई थी।

  • सभी परीक्षण स्थानीय रूप से वर्चुअलाइज़ेशन टूल (VirtualBox) का उपयोग करके किए गए
  • कोई वास्तविक सिस्टम, नेटवर्क या बाहरी लक्ष्य शामिल नहीं थे
  • शोषण प्रक्रिया केवल जानबूझकर भेद्य मशीनों पर निष्पादित की गई थी

यह कार्य नैतिक हैकिंग सीखने की प्रक्रिया का हिस्सा है और केवल इसके लिए अभिप्रेत है:

  • शैक्षिक उद्देश्य
  • साइबर सुरक्षा प्रशिक्षण
  • अनुसंधान और रक्षात्मक विश्लेषण

🚫 स्पष्ट प्राधिकरण के बिना सिस्टम पर इस हमले को पुन: उत्पन्न करने का प्रयास न करें।

इस जानकारी का कोई भी दुरुपयोग कड़ाई से हतोत्साहित किया जाता है।


टूल डाउनलोड करें