Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Windows-CVE-2024-38063 | Kitploit
Strumenti/GitHubGitHub/fredagsguf/windows-cve-2024-38063
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingStrumento di Accesso Remoto
GitHubfredagsguf/windows-cve-2024-38063

Windows-CVE-2024-38063

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Windows CVE-2024-38063

  • ID CVE: CVE-2024-38063
  • Punteggio CVSS 3.1: 9.8 (Critico)
  • Punteggio EPSS: Basso - 0.088% (https://www.cvedetails.com/epss/CVE-2024-38063/epss-score-history.html)
  • Impatto: Esecuzione di codice remoto
  • Componenti interessati: Stack TCP/IP di Windows
  • Vettore d'attacco: Rete (Remoto)

Dettagli della vulnerabilità

CVE-2024-38063 è una vulnerabilità critica che può essere sfruttata inviando pacchetti IPv6 appositamente progettati a una macchina target. Questa vulnerabilità deriva da una gestione impropria di alcune strutture di pacchetti IPv6, consentendo a un attaccante di innescare un buffer overflow. Lo sfruttamento di questa falla può consentire all'attaccante di eseguire codice arbitrario e dannoso con privilegi elevati, ottenendo potenzialmente il pieno controllo del sistema interessato.

Le conseguenze di questa vulnerabilità sono gravi, tra cui accesso non autorizzato, furto di dati, violazioni dei dati e persino il compromesso totale del sistema. Inoltre, l'exploit potrebbe essere utilizzato per stabilire backdoor persistenti, disabilitare servizi critici o spostarsi verso altri sistemi all'interno della rete. Il rischio è ulteriormente aggravato se il sistema target è esposto a Internet o si trova in un ambiente di rete sensibile.

Versioni interessate

Versioni client:

  • Windows 10 (tutte le versioni)
  • Windows 11 (tutte le versioni)

Versioni server:

  • Windows Server 2008 (tutte le edizioni)
  • Windows Server 2008 R2
  • Windows Server 2012 and 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022

Mitigazioni e Patch

Patch manuale:

Navigare al seguente link: https://securityvulnerability.io/vulnerability/CVE-2024-38063 e scorrere fino a Security Updates, quindi trovare la versione appropriata per il proprio sistema.

Patch automatica - Windows Update:

  1. Settings -> Update & Security -> Windows Update e fare clic su Check for updates

Mitigazioni per sistemi Business Critical / PCN

In situazioni in cui il riavvio del sistema potrebbe non essere praticabile, come in una Process Control Network, un ambiente OT o qualsiasi sistema business critical, i seguenti comandi possono essere utilizzati per mitigare efficacemente i potenziali rischi e garantire la continuità operativa.

Mostra tutti gli adattatori con IPV6 abilitato:

root@kitploit:~
Show-IPV6enabledAdapters

Disabilita IPv6 su un adattatore specifico:

root@kitploit:~
Disable-IPV6Adapter -AdapterName "Ethernet 2"

Abilita IPv6 su un adattatore specifico:

root@kitploit:~
Enable-IPV6Adapter -AdapterName "Ethernet 2"

Disabilita IPv6 su tutti gli adattatori:

root@kitploit:~
Disable-IPV6AllAdapter

Riferimenti

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
  • https://securityvulnerability.io/vulnerability/CVE-2024-38063

Dichiarazione di non responsabilità

Questo documento è inteso esclusivamente a scopo informativo e non crea obblighi o garanzie legali. Per una guida dettagliata, consultare la documentazione ufficiale Microsoft e gli advisory.

Scarica lo strumento