CVE-2024-38063 - विंडोज़ TCP/IP रिमोट कोड निष्पादन भेद्यता। BSOD की घटना RCE का कारण बन सकती है जबकि मेरा कोड केवल BSOD का कारण बनता है। मैं लक्ष्य प्रणाली में RCE की घटना को प्रेरित करने के लिए पैच का विश्लेषण और परीक्षण कर रहा हूँ।
स्टार इतिहास

अवलोकन
CVE-2024-38063 विंडोज़ TCP/IP स्टैक में एक गंभीर सुरक्षा भेद्यता है जो रिमोट कोड निष्पादन (RCE) की अनुमति देता है। यह भेद्यता विंडोज़ द्वारा IPv6 नेटवर्क पैकेटों के अनुचित हैंडलिंग के कारण होती है, जिसका फायदा उठाकर एक हमलावर कमजोर सिस्टम पर मनमाना कोड निष्पादित कर सकता है।
- CVE ID: CVE-2024-38063
- CVSS स्कोर: 9.8 (गंभीर)
- प्रभाव: रिमोट कोड निष्पादन
- प्रभावित घटक: विंडोज़ TCP/IP स्टैक
- शोषण वेक्टर: नेटवर्क (रिमोट)
विशेषताएँ
हमले के वेक्टर
-
ICMP फ्लड हमला
- लक्ष्य पर बड़ी मात्रा में ICMP पैकेट भेजता है
- पैकेट डिलीवरी की कॉन्फ़िगर करने योग्य संख्या
- नेटवर्क भीड़ और सिस्टम अस्थिरता पैदा कर सकता है
-
SYN फ्लड हमला
- खंडित IPv6 हेडर के साथ TCP SYN पैकेट भेजता है
- यादृच्छिक स्रोत पोर्ट का उपयोग करता है
- लक्ष्य की कनेक्शन हैंडलिंग क्षमता को अभिभूत कर सकता है
-
ट्रैफ़िक विश्लेषण
- वास्तविक समय नेटवर्क ट्रैफ़िक निगरानी
- प्रोटोकॉल वितरण विश्लेषण
- पैकेट आकार के आँकड़े
- ट्रैफ़िक पैटर्न विज़ुअलाइज़ेशन
-
स्वचालित रिपोर्टिंग
- व्यापक PDF सुरक्षा रिपोर्ट तैयार करता है
- ट्रैफ़िक विश्लेषण ग्राफ़ शामिल करता है
- जोखिम मूल्यांकन और सिफारिशें
- विस्तृत भेद्यता निष्कर्ष
-
IPv6 डिस्कवरी
- होस्ट डिस्कवरी के लिए v6disc के साथ एकीकरण
- SLAAC, DHCPv6, और RFC 7217 के लिए समर्थन
- दोहरे-स्टैक डिस्कवरी क्षमताएँ
- वैकल्पिक nmap एकीकरण
पूर्वापेक्षाएँ
- Python 3.x
- आवश्यक Python पैकेज:
- scapy
- psutil
- pandas
- matplotlib
- seaborn
- numpy
- fpdf
- reportlab
- रूट/प्रशासक विशेषाधिकार
- IPv6 समर्थन वाला नेटवर्क इंटरफ़ेस
स्थापना
git clone https://github.com/ThemeHackers/CVE-2024-38063
pip3 install -r requirements.txt
उपयोग
python3 CVE-2024-38063.py --iface <network_interface> [--ipv6 <target_ipv6>] [--mac_addr <target_mac>] [--num_tries <number>] [--num_batches <number>]
पैरामीटर
--iface: उपयोग करने के लिए नेटवर्क इंटरफ़ेस (एकाधिक के लिए अल्पविराम-पृथक)
--ipv6: लक्ष्य IPv6 पता (वैकल्पिक)
--mac_addr: लक्ष्य MAC पता (वैकल्पिक)
--num_tries: प्रति बैच प्रयासों की संख्या (डिफ़ॉल्ट: 30)
--num_batches: बैचों की संख्या (डिफ़ॉल्ट: 30)
प्रभावित संस्करण
यह भेद्यता विंडोज़ के सभी समर्थित संस्करणों को प्रभावित करती है, जिनमें शामिल हैं:
- Windows 10
- Windows 11
- Windows Server 2016, 2019, और 2022 (सर्वर कोर इंस्टॉलेशन सहित)
शमन
-
सुरक्षा अद्यतन लागू करें
- नवीनतम विंडोज़ सुरक्षा पैच स्थापित करें
- स्वचालित अद्यतन सक्षम करें
-
नेटवर्क सुरक्षा
- उचित IPv6 सुरक्षा नियंत्रण लागू करें
- IPv6 फ़ायरवॉल नियम सक्षम करें
- IPv6 ट्रैफ़िक पैटर्न की निगरानी करें
- ICMP ट्रैफ़िक के लिए रेट लिमिटिंग लागू करें
- IPv6 पैकेट फ़िल्टरिंग सक्षम करें
-
सिस्टम हार्डनिंग
- यदि आवश्यक न हो तो IPv6 अक्षम करें
- उचित लॉगिंग और निगरानी लागू करें
- नियमित सुरक्षा मूल्यांकन
संदर्भ
अस्वीकरण
यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इस उपकरण का उपयोग अवैध है। लेखक इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
क्रेडिट्स
द्वारा विकसित: