Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-38063-detection-mitigation-system — Progetto di cybersecurity end-to-end che dimostra il rilevamento e la mitigazione di CVE-2024-38063 utilizzando IDS, monitoraggio basato su host e simulazione di attacco in laboratorio virtuale. | Kitploit
Strumenti/GitHubGitHub/rohitmalik7/cve-2024-38063-detection-mitigation-system
Strumenti DifensiviAnalisi delle VulnerabilitàSicurezza di ReteRilevamento IntrusioniApprendimento e FormazioneRisposta agli IncidentiAnalisi dei LogLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
rohitmalik7/cve-2024-38063-detection-mitigation-system

cve-2024-38063-detection-mitigation-system

Progetto di cybersecurity end-to-end che dimostra il rilevamento e la mitigazione di CVE-2024-38063 utilizzando IDS, monitoraggio basato su host e simulazione di attacco in laboratorio virtuale.

Vedi Repository
44 mesi faNon ancora revisionato
Condividi

CVE Sistema di Rilevamento e Mitigazione delle Vulnerabilità

Autore: Rohit Malik | Dominio: Cybersecurity | Tipo: Progetto Accademico di Gruppo | Scopo: Portfolio e Educativo


Panoramica

Questo progetto è un'implementazione di cybersecurity di gruppo focalizzata sul rilevamento e la mitigazione di una vulnerabilità critica reale -CVE-2024-38063 -in un ambiente virtuale controllato.

Il lavoro dimostra come gli ingegneri della sicurezza analizzano le vulnerabilità, progettano meccanismi di rilevamento e applicano strategie di mitigazione a strati quando le patch immediate non sono disponibili o pratiche da implementare.


Tipo di Progetto

Progetto di Gruppo -3 Membri

  • Rohit Kumar Malik
  • Izaan Shumaiz
  • Mohamed Sinan

Obiettivo del Progetto

L'obiettivo di questo progetto era:

  • Analizzare in profondità una vulnerabilità CVE critica reale
  • Progettare strategie pratiche di rilevamento e mitigazione
  • Implementare e testare le soluzioni in un ambiente di laboratorio virtuale
  • Dimostrare l'efficacia attraverso test prima e dopo

Panoramica della Vulnerabilità

CVE-2024-38063 -Esecuzione di Codice Remota TCP/IP di Windows

ProprietàDettagli
ID CVECVE-2024-38063
GravitàCritica
Punteggio CVSS9.8
Vettore di AttaccoBasato su rete, sfruttando la gestione dei pacchetti IPv6
ImpattoCrash del sistema o esecuzione di codice remoto non autenticata
Sistemi InteressatiSistema operativo Windows con IPv6 abilitato

Struttura del Progetto

FaseDescrizione
Proposta del TemaAnalisi iniziale della vulnerabilità e approccio proposto
Rapporto di ProgettazioneArchitettura e progettazione del sistema di rilevamento e mitigazione
Rapporto di ImplementazioneConfigurazione del laboratorio, risultati della simulazione e risultati dei test

Caratteristiche Principali

Analisi delle Vulnerabilità

  • Analisi dettagliata della causa principale della CVE e del suo vettore di attacco
  • Valutazione dei sistemi interessati, delle condizioni di sfruttamento e dell'impatto aziendale

Sistema di Rilevamento

  • Rilevamento basato su rete utilizzando regole Suricata IDS mirate ai modelli di traffico CVE-2024-38063
  • Monitoraggio basato su host utilizzando Sysmon per catturare attività di sistema sospette
  • Correlazione dei log tra eventi di rete e host per confermare i tentativi di sfruttamento

Strategie di Mitigazione

  • Restrizione IPv6 per ridurre la superficie di attacco sui sistemi interessati
  • Regole firewall configurate per bloccare modelli di traffico IPv6 dannosi
  • Rilevamento basato su IDS/IPS e regole di prevenzione attiva

Implementazione e Test

  • Ambiente di laboratorio virtuale configurato utilizzando Kali Linux, Ubuntu e Windows
  • Scenario di attacco simulato per riprodurre il comportamento della vulnerabilità
  • Test prima e dopo la mitigazione per validare l'efficacia

Strumenti e Tecnologie

CategoriaStrumenti
Rilevamento IntrusioniSuricata IDS
Monitoraggio HostSysmon
Piattaforma di AttaccoKali Linux
Sistemi TargetWindows OS, Ubuntu
VirtualizzazioneVirtualBox
Analisi di ReteNetwork Monitoring Tools

Concetti Chiave Dimostrati

ConcettoApplicazione
Valutazione delle VulnerabilitàAnalisi della causa principale, del vettore di attacco e dell'impatto di CVE-2024-38063
Rilevamento IntrusioniDistribuzione e configurazione di Suricata IDS per il rilevamento a livello di rete
Monitoraggio Basato su HostUtilizzo di Sysmon per catturare indicatori di compromissione a livello di sistema
Correlazione dei LogCombinazione di log di rete e host per confermare tentativi di sfruttamento
Progettazione della MitigazioneApplicazione di controlli a strati inclusi regole firewall e restrizione IPv6
Test in LaboratorioSimulazione di condizioni di attacco reali in un ambiente virtuale controllato
Rilevamento delle MinacceValidazione dei meccanismi di rilevamento prima e dopo la mitigazione

Il Mio Contributo

  • Progettato l'approccio di rilevamento utilizzando Suricata e Sysmon
  • Sviluppata la logica di correlazione tra log di rete e basati su host
  • Assistito nella configurazione del laboratorio virtuale e nei test di simulazione degli attacchi
  • Contribuito alla stesura del rapporto, alla validazione e alla documentazione

Competenze Dimostrate

  • Analisi della Cybersecurity
  • Valutazione delle Vulnerabilità
  • Sistemi di Rilevamento Intrusioni (IDS)
  • Sicurezza di Rete
  • Analisi dei Log
  • Rilevamento delle Minacce
  • Virtualizzazione
  • Documentazione Tecnica

Nota Importante

Questo progetto è stato condotto interamente in un ambiente di laboratorio virtuale controllato esclusivamente per scopi educativi e accademici. Nessun sistema reale è stato preso di mira o danneggiato.


Utilizzo e Crediti

Questo progetto è condiviso per scopi di portfolio e educativi. Se utilizzi o fai riferimento a questo lavoro, fornisci il dovuto credito all'autore.


Autore

Rohit Malik Email: [email protected] GitHub: RohitMalik7 Luogo: Dubai, UAE

Scarica lo strumento