Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Cve-2024-38063 | Kitploit
Strumenti/GitHubGitHub/brownpanda29/cve-2024-38063
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoSviluppo Payload
GitHubbrownpanda29/cve-2024-38063

Cve-2024-38063

Vedi Repository
131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-38063

Descrizione

Questa repository contiene dettagli e potenziale codice di exploit per CVE-2024-38063, una vulnerabilità critica di Remote Code Execution (RCE) nel TCP/IP di Windows. La vulnerabilità consente a un attaccante non autenticato di eseguire codice arbitrario sul sistema target tramite pacchetti TCP/IP appositamente creati.

Questa vulnerabilità interessa lo stack TCP/IP di Windows e potrebbe consentire ad attaccanti remoti di ottenere il pieno controllo dei sistemi interessati senza alcuna interazione o autenticazione da parte dell'utente.

Metriche

Gravità CVSS 3.x e stringhe di vettore:

  • CNA: Microsoft Corporation
  • Base Score: 9.8 (CRITICAL)
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Il punteggio CVSS rappresenta la gravità della vulnerabilità:

  • Attack Vector (AV): Network (N) - La vulnerabilità è sfruttabile da remoto.
  • Attack Complexity (AC): Low (L) - L'attacco è semplice e non richiede condizioni speciali.
  • Privileges Required (PR): None (N) - L'attaccante non necessita di alcun privilegio per sfruttare la vulnerabilità.
  • User Interaction (UI): None (N) - Non è richiesta alcuna interazione con l'utente per lo sfruttamento.
  • Scope (S): Unchanged (U) - L'exploit non interessa risorse al di là del componente vulnerabile.
  • Confidentiality (C): High (H) - È possibile ottenere pieno accesso alle informazioni riservate.
  • Integrity (I): High (H) - Controllo completo sull'integrità del sistema.
  • Availability (A): High (H) - Completa compromissione della disponibilità del sistema.

Punteggio CVSS NIST vs. Punteggio CNA:

Il punteggio CVSS NIST per questa vulnerabilità può differire dal punteggio CNA fornito da Microsoft, quindi fare sempre riferimento a entrambe le fonti per una comprensione completa della gravità.

Codice di Exploit

Questa repository include il codice di exploit per CVE-2024-38063. Tale codice è destinato esclusivamente a scopi educativi e di ricerca. L'uso non autorizzato di questo codice in un ambiente reale è illegale e contrario all'etica.

Riferimento

Per informazioni più dettagliate e per accedere al codice, visita la GitHub Repository.

Scarica lo strumento