Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Windows-CVE-2024-38063 — CVE-2024-38063のエクスプロイト。Windows TCP/IPスタックにおける重大なRCEであり、細工されたIPv6パケットを介して任意のコード実行とシステム侵害を可能にします。 | Kitploit
ツール/GitHubGitHub/fredagsguf/windows-cve-2024-38063
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテストリモートアクセスツール
GitHubfredagsguf/windows-cve-2024-38063

Windows-CVE-2024-38063

CVE-2024-38063のエクスプロイト。Windows TCP/IPスタックにおける重大なRCEであり、細工されたIPv6パケットを介して任意のコード実行とシステム侵害を可能にします。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Windows CVE-2024-38063

  • CVE ID: CVE-2024-38063
  • CVSS 3.1 スコア: 9.8(緊急)
  • EPSS スコア: 低 - 0.088% (https://www.cvedetails.com/epss/CVE-2024-38063/epss-score-history.html)
  • 影響: リモートコード実行
  • 影響を受けるコンポーネント: Windows TCP/IP スタック
  • 攻撃ベクター: ネットワーク(リモート)

脆弱性の詳細

CVE-2024-38063 は、特別に細工された IPv6 パケットを標的のマシンに送信することで悪用される可能性がある重大な脆弱性です。この脆弱性は、特定の IPv6 パケット構造の不適切な処理に起因し、攻撃者がバッファオーバーフローを引き起こすことを可能にします。この欠陥を悪用すると、攻撃者は昇格した権限で任意の悪意のあるコードを実行でき、影響を受けるシステムの完全な制御を取得する可能性があります。

この脆弱性の影響は深刻であり、不正アクセス、データの窃取、データ侵害、さらにはシステム全体の侵害にまで及ぶ可能性があります。さらに、この脆弱性は永続的なバックドアの設置、重要なサービスの無効化、ネットワーク内の他のシステムへの横展開(ピボット)に利用される可能性もあります。対象システムがインターネットに公開されている場合や、機密性の高いネットワーク環境に存在する場合、リスクはさらに高まります。

影響を受けるバージョン

クライアントバージョン:

  • Windows 10(全バージョン)
  • Windows 11(全バージョン)

サーバーバージョン:

  • Windows Server 2008(全エディション)
  • Windows Server 2008 R2
  • Windows Server 2012 and 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
  • 緩和策とパッチ適用

    手動パッチ適用:

    次のリンクに移動します: https://securityvulnerability.io/vulnerability/CVE-2024-38063 ページを下にスクロールして Security Updates を探し、お使いのシステムに適したバージョンを選択してください。

    自動パッチ適用 - Windows Update:

    1. Settings -> Update & Security -> Windows Update に移動し、Check for updates をクリックします

    ビジネスクリティカル / PCN システム向けの緩和策

    プロセス制御ネットワーク(PCN)、OT 環境、またはビジネスクリティカルなシステムなど、システムの再起動が現実的でない状況では、以下のコマンドを使用して潜在的なリスクを効果的に軽減し、継続的な運用を確保できます。

    IPv6 が有効なすべてのアダプターを表示:

    root@kitploit:~
    Show-IPV6enabledAdapters
    

    特定のアダプターで IPv6 を無効化:

    root@kitploit:~
    Disable-IPV6Adapter -AdapterName "Ethernet 2"
    

    特定のアダプターで IPv6 を有効化:

    root@kitploit:~
    Enable-IPV6Adapter -AdapterName "Ethernet 2"
    

    すべてのアダプターで IPv6 を無効化:

    root@kitploit:~
    Disable-IPV6AllAdapter
    

    参考情報

    • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
    • https://securityvulnerability.io/vulnerability/CVE-2024-38063

    免責事項

    本書類は情報提供のみを目的としており、法的義務や保証を生じさせるものではありません。詳細なガイダンスについては、Microsoft の公式ドキュメントおよびセキュリティアドバイザリを参照してください。

    ツールをダウンロード