Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-38063 — CVE-2024-38063 è una vulnerabilità di sicurezza critica nello stack TCP/IP di Windows che consente l'esecuzione remota di codice (RCE). | Kitploit
Strumenti/GitHubGitHub/themehackers/cve-2024-38063
RicognizioneAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration Testing
GitHubthemehackers/cve-2024-38063

CVE-2024-38063

CVE-2024-38063 è una vulnerabilità di sicurezza critica nello stack TCP/IP di Windows che consente l'esecuzione remota di codice (RCE).

Vedi Repository
4358 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-38063 - Vulnerabilità di esecuzione remota di codice TCP/IP di Windows. Il verificarsi del BSOD può portare a RCE mentre il mio codice causa solo BSOD. Sto analizzando continuamente la patch e testando per portare al verificarsi di RCE nel sistema target.

Star History

Star History Chart

Panoramica

CVE-2024-38063 è una vulnerabilità di sicurezza critica nello stack TCP/IP di Windows che consente l'esecuzione remota di codice (RCE). La vulnerabilità è dovuta a una gestione impropria dei pacchetti di rete IPv6 da parte di Windows, che può essere sfruttata da un aggressore per eseguire codice arbitrario su un sistema vulnerabile.

  • CVE ID: CVE-2024-38063
  • Punteggio CVSS: 9.8 (Critico)
  • Impatto: Esecuzione remota di codice
  • Componenti interessati: stack TCP/IP di Windows
  • Vettore di sfruttamento: Rete (Remoto)

Funzionalità

Vettori di attacco

  1. Attacco ICMP Flood

    • Invia grandi volumi di pacchetti ICMP al target
    • Numero configurabile di consegne di pacchetti
    • Può causare congestione della rete e instabilità del sistema
  2. Attacco SYN Flood

    • Invia pacchetti TCP SYN con header IPv6 frammentati
    • Usa porte sorgente casuali
    • Può sopraffare la capacità di gestione delle connessioni del target
  3. Analisi del traffico

    • Monitoraggio del traffico di rete in tempo reale
    • Analisi della distribuzione dei protocolli
    • Statistiche sulla dimensione dei pacchetti
    • Visualizzazione dei modelli di traffico
  4. Report automatizzati

    • Genera report di sicurezza PDF completi
    • Include grafici di analisi del traffico
    • Valutazione del rischio e raccomandazioni
    • Risultati dettagliati sulle vulnerabilità
  5. Scoperta IPv6

    • Integrazione con v6disc per la scoperta degli host
    • Supporto per SLAAC, DHCPv6 e RFC 7217
    • Capacità di scoperta dual-stack
    • Integrazione opzionale con nmap

Prerequisiti

  • Python 3.x
  • Pacchetti Python richiesti:
    • scapy
    • psutil
    • pandas
    • matplotlib
    • seaborn
    • numpy
    • fpdf
    • reportlab
  • Privilegi di root/amministratore
  • Interfaccia di rete con supporto IPv6

Installazione

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2024-38063


pip3 install -r requirements.txt

Utilizzo

root@kitploit:~
python3 CVE-2024-38063.py --iface <network_interface> [--ipv6 <target_ipv6>] [--mac_addr <target_mac>] [--num_tries <number>] [--num_batches <number>]

Parametri

  • --iface: Interfaccia/e di rete da utilizzare (separate da virgola per più interfacce)
  • --ipv6: Indirizzo IPv6 del target (opzionale)
  • --mac_addr: Indirizzo MAC del target (opzionale)
  • --num_tries: Numero di tentativi per batch (default: 30)
  • --num_batches: Numero di batch (default: 30)

Versioni interessate

Questa vulnerabilità interessa tutte le versioni supportate di Windows, incluse:

  • Windows 10
  • Windows 11
  • Windows Server 2016, 2019 e 2022 (incluse le installazioni Server Core)

Mitigazione

  1. Applicare gli aggiornamenti di sicurezza

    • Installare le ultime patch di sicurezza di Windows
    • Abilitare gli aggiornamenti automatici
  2. Sicurezza della rete

    • Implementare controlli di sicurezza IPv6 adeguati
    • Abilitare le regole del firewall IPv6
    • Monitorare i modelli di traffico IPv6
    • Implementare il rate limiting per il traffico ICMP
    • Abilitare il filtraggio dei pacchetti IPv6
  3. Indurimento del sistema

    • Disabilitare IPv6 se non necessario
    • Implementare logging e monitoraggio adeguati
    • Valutazioni di sicurezza regolari

Riferimenti

  • Advisory di sicurezza Microsoft
  • Analisi di MalwareTech

Dichiarazione di esclusione di responsabilità

Questo strumento è fornito solo a scopo educativo e di ricerca. L'uso di questo strumento contro sistemi senza esplicita autorizzazione è illegale. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

Crediti

Sviluppato da:

  • ThemeHackers
  • Instagram
Scarica lo strumento