Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-38063 — CVE-2024-38063 Windows TCP/IP स्टैक में एक गंभीर सुरक्षा भेद्यता है जो दूरस्थ कोड निष्पादन (RCE) की अनुमति देती है | Kitploit
उपकरण/GitHubGitHub/themehackers/cve-2024-38063
टोहीभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubthemehackers/cve-2024-38063

CVE-2024-38063

CVE-2024-38063 Windows TCP/IP स्टैक में एक गंभीर सुरक्षा भेद्यता है जो दूरस्थ कोड निष्पादन (RCE) की अनुमति देती है

रिपॉजिटरी देखें
4358 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-38063 - विंडोज़ TCP/IP रिमोट कोड निष्पादन भेद्यता। BSOD की घटना RCE का कारण बन सकती है जबकि मेरा कोड केवल BSOD का कारण बनता है। मैं लक्ष्य प्रणाली में RCE की घटना को प्रेरित करने के लिए पैच का विश्लेषण और परीक्षण कर रहा हूँ।

स्टार इतिहास

स्टार इतिहास चार्ट

अवलोकन

CVE-2024-38063 विंडोज़ TCP/IP स्टैक में एक गंभीर सुरक्षा भेद्यता है जो रिमोट कोड निष्पादन (RCE) की अनुमति देता है। यह भेद्यता विंडोज़ द्वारा IPv6 नेटवर्क पैकेटों के अनुचित हैंडलिंग के कारण होती है, जिसका फायदा उठाकर एक हमलावर कमजोर सिस्टम पर मनमाना कोड निष्पादित कर सकता है।

  • CVE ID: CVE-2024-38063
  • CVSS स्कोर: 9.8 (गंभीर)
  • प्रभाव: रिमोट कोड निष्पादन
  • प्रभावित घटक: विंडोज़ TCP/IP स्टैक
  • शोषण वेक्टर: नेटवर्क (रिमोट)

विशेषताएँ

हमले के वेक्टर

  1. ICMP फ्लड हमला

    • लक्ष्य पर बड़ी मात्रा में ICMP पैकेट भेजता है
    • पैकेट डिलीवरी की कॉन्फ़िगर करने योग्य संख्या
    • नेटवर्क भीड़ और सिस्टम अस्थिरता पैदा कर सकता है
  2. SYN फ्लड हमला

    • खंडित IPv6 हेडर के साथ TCP SYN पैकेट भेजता है
    • यादृच्छिक स्रोत पोर्ट का उपयोग करता है
    • लक्ष्य की कनेक्शन हैंडलिंग क्षमता को अभिभूत कर सकता है
  3. ट्रैफ़िक विश्लेषण

    • वास्तविक समय नेटवर्क ट्रैफ़िक निगरानी
    • प्रोटोकॉल वितरण विश्लेषण
    • पैकेट आकार के आँकड़े
    • ट्रैफ़िक पैटर्न विज़ुअलाइज़ेशन
  4. स्वचालित रिपोर्टिंग

    • व्यापक PDF सुरक्षा रिपोर्ट तैयार करता है
    • ट्रैफ़िक विश्लेषण ग्राफ़ शामिल करता है
    • जोखिम मूल्यांकन और सिफारिशें
    • विस्तृत भेद्यता निष्कर्ष
  5. IPv6 डिस्कवरी

    • होस्ट डिस्कवरी के लिए v6disc के साथ एकीकरण
    • SLAAC, DHCPv6, और RFC 7217 के लिए समर्थन
    • दोहरे-स्टैक डिस्कवरी क्षमताएँ
    • वैकल्पिक nmap एकीकरण

पूर्वापेक्षाएँ

  • Python 3.x
  • आवश्यक Python पैकेज:
    • scapy
    • psutil
    • pandas
    • matplotlib
    • seaborn
    • numpy
    • fpdf
    • reportlab
  • रूट/प्रशासक विशेषाधिकार
  • IPv6 समर्थन वाला नेटवर्क इंटरफ़ेस

स्थापना

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2024-38063


pip3 install -r requirements.txt

उपयोग

root@kitploit:~
python3 CVE-2024-38063.py --iface <network_interface> [--ipv6 <target_ipv6>] [--mac_addr <target_mac>] [--num_tries <number>] [--num_batches <number>]

पैरामीटर

  • --iface: उपयोग करने के लिए नेटवर्क इंटरफ़ेस (एकाधिक के लिए अल्पविराम-पृथक)
  • --ipv6: लक्ष्य IPv6 पता (वैकल्पिक)
  • --mac_addr: लक्ष्य MAC पता (वैकल्पिक)
  • --num_tries: प्रति बैच प्रयासों की संख्या (डिफ़ॉल्ट: 30)
  • --num_batches: बैचों की संख्या (डिफ़ॉल्ट: 30)

प्रभावित संस्करण

यह भेद्यता विंडोज़ के सभी समर्थित संस्करणों को प्रभावित करती है, जिनमें शामिल हैं:

  • Windows 10
  • Windows 11
  • Windows Server 2016, 2019, और 2022 (सर्वर कोर इंस्टॉलेशन सहित)

शमन

  1. सुरक्षा अद्यतन लागू करें

    • नवीनतम विंडोज़ सुरक्षा पैच स्थापित करें
    • स्वचालित अद्यतन सक्षम करें
  2. नेटवर्क सुरक्षा

    • उचित IPv6 सुरक्षा नियंत्रण लागू करें
    • IPv6 फ़ायरवॉल नियम सक्षम करें
    • IPv6 ट्रैफ़िक पैटर्न की निगरानी करें
    • ICMP ट्रैफ़िक के लिए रेट लिमिटिंग लागू करें
    • IPv6 पैकेट फ़िल्टरिंग सक्षम करें
  3. सिस्टम हार्डनिंग

    • यदि आवश्यक न हो तो IPv6 अक्षम करें
    • उचित लॉगिंग और निगरानी लागू करें
    • नियमित सुरक्षा मूल्यांकन

संदर्भ

  • Microsoft सुरक्षा सलाह
  • MalwareTech विश्लेषण

अस्वीकरण

यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इस उपकरण का उपयोग अवैध है। लेखक इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

क्रेडिट्स

द्वारा विकसित:

  • ThemeHackers
  • Instagram
टूल डाउनलोड करें