Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-38063 — SSP H3 | Kitploit
उपकरण/GitHubGitHub/thealice01/cve-2024-38063
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationNetwork SecurityPenetration Testing
GitHubthealice01/cve-2024-38063

CVE-2024-38063

SSP H3

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-38063 - SSP H3

इस सेटअप (वीडियो वाले) के लिए मैंने Windows 22H2 19045 और बिल्ड 2468 का उपयोग किया है। (यह CVE 4780 तक पैच नहीं किया गया है।)

मैंने इसे Qemu/KVM के साथ आज़माया, लेकिन नेटवर्क एडॉप्टर पैकेट को कोलेसिंग नहीं कर रहा था (जैसा कि मैंने tcpdump के साथ जांचा)। समाधान VirtualBox, Host-Only नेटवर्क का उपयोग करना था।

मैंने कई PoCs आज़माए (स्मार्ट काम करें, कठोर नहीं):

  • https://github.com/ThemeHackers/CVE-2024-38063
  • https://github.com/haroonawanofficial/AI-CVE-2024-38063-0-DAY
  • https://github.com/brownpanda29/Cve-2024-38063
  • https://github.com/PumpkinBridge/Windows-CVE-2024-38063
  • https://github.com/ynwarcs/CVE-2024-38063
  • https://www.opswat.com/blog/comprehensive-breakdown-of-cve-2024-38063-a-critical-threat-in-the-windows-tcp-ip-stack

समाधान अंतिम दो (सबसे स्थिर) का उपयोग करना था।
भले ही अंतिम दो काम नहीं करे, पर प्रयासों और बैचों की संख्या में बदलाव करने के बाद समाधान काम कर गया। Windows VM पर IPv6 addr और mac प्राप्त करने के लिए ipconfig /all का उपयोग किया और यह जांचने के लिए कि कोलेसिंग सक्षम है (मुख्य रूप से RandomizeIdentifiers और UseTemporaryAddresses पैरामीटर) Get-NetIPv6Protocol का भी उपयोग किया।

एक्सप्लॉइट का उपयोग करने के लिए आपको इसे sudo के साथ चलाने की आवश्यकता है ताकि scapy को कस्टम पैकेट क्राफ्ट करने की अनुमति मिले और आपको एक्सप्लॉइट में IP target address, MAC target address, interface name, number of tries और number of batches के मान बदलने होंगे।

root@kitploit:~
sudo python3 exploit.py

यदि आप Debian आधारित डिस्ट्रो का उपयोग कर रहे हैं तो आपको python3-scapy भी इंस्टॉल करना होगा। आप एक कस्टम venv env का उपयोग कर सकते हैं, लेकिन आपको venv से python bin का पूरा पथ उपयोग करना होगा ताकि यह sudo के साथ आवश्यक डिप्स का उपयोग कर सके।

टूल डाउनलोड करें