Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-38063 — CVE-2024-38063 は、Windows TCP/IP スタックにおける深刻なセキュリティ脆弱性であり、リモートコード実行 (RCE) を可能にします。 | Kitploit
ツール/GitHubGitHub/themehackers/cve-2024-38063
偵察脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト
GitHubthemehackers/cve-2024-38063

CVE-2024-38063

CVE-2024-38063 は、Windows TCP/IP スタックにおける深刻なセキュリティ脆弱性であり、リモートコード実行 (RCE) を可能にします。

リポジトリを見る
4358ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-38063 - Windows TCP/IP リモートコード実行の脆弱性。BSOD の発生が RCE につながる可能性がありますが、私のコードは BSOD のみを引き起こします。私はパッチの分析とターゲットシステムでの RCE 発生につながるテストを継続的に行っています。

スター履歴

Star History Chart

概要

CVE-2024-38063 は、Windows TCP/IP スタックにおける重大なセキュリティ脆弱性であり、リモートコード実行 (RCE) を可能にします。この脆弱性は、Windows が IPv6 ネットワークパケットを不適切に処理することに起因し、攻撃者が脆弱なシステム上で任意のコードを実行するために悪用される可能性があります。

  • CVE ID: CVE-2024-38063
  • CVSS スコア: 9.8 (Critical)
  • 影響: リモートコード実行
  • 影響を受けるコンポーネント: Windows TCP/IP スタック
  • 攻撃ベクトル: ネットワーク (リモート)

特徴

攻撃ベクトル

  1. ICMP フラッド攻撃

    • 大量の ICMP パケットをターゲットに送信
    • パケット配送数の設定が可能
    • ネットワークの輻輳やシステムの不安定性を引き起こす可能性
  2. SYN フラッド攻撃

    • 断片化された IPv6 ヘッダーを持つ TCP SYN パケットを送信
    • ランダムな送信元ポートを使用
    • ターゲットの接続処理能力を圧迫する可能性
  3. トラフィック分析

    • リアルタイムのネットワークトラフィック監視
    • プロトコル分布分析
    • パケットサイズ統計
    • トラフィックパターンの可視化
  4. 自動レポート生成

    • 包括的な PDF セキュリティレポートの生成
    • トラフィック分析グラフを含む
    • リスク評価と推奨事項
    • 詳細な脆弱性発見事項
  5. IPv6 ディスカバリー

    • v6disc との統合によるホスト検出
    • SLAAC、DHCPv6、RFC 7217 のサポート
    • デュアルスタック検出機能
    • オプションの nmap 統合

前提条件

  • Python 3.x
  • 必要な Python パッケージ:
    • scapy
    • psutil
    • pandas
    • matplotlib
    • seaborn
    • numpy
    • fpdf
    • reportlab
  • root/管理者権限
  • IPv6 対応のネットワークインターフェース

インストール

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2024-38063


pip3 install -r requirements.txt

使用方法

root@kitploit:~
python3 CVE-2024-38063.py --iface <network_interface> [--ipv6 <target_ipv6>] [--mac_addr <target_mac>] [--num_tries <number>] [--num_batches <number>]

パラメータ

  • --iface: 使用するネットワークインターフェース(複数の場合はカンマ区切り)
  • --ipv6: ターゲット IPv6 アドレス(オプション)
  • --mac_addr: ターゲット MAC アドレス(オプション)
  • --num_tries: バッチあたりの試行回数(デフォルト: 30)
  • --num_batches: バッチ数(デフォルト: 30)

影響を受けるバージョン

この脆弱性は、以下のすべてのサポートされている Windows バージョンに影響します:

  • Windows 10
  • Windows 11
  • Windows Server 2016、2019、2022(Server Core インストールを含む)

緩和策

  1. セキュリティ更新プログラムの適用

    • 最新の Windows セキュリティパッチをインストール
    • 自動更新を有効化
  2. ネットワークセキュリティ

    • 適切な IPv6 セキュリティ制御を実装
    • IPv6 ファイアウォールルールを有効化
    • IPv6 トラフィックパターンを監視
    • ICMP トラフィックにレート制限を実装
    • IPv6 パケットフィルタリングを有効化
  3. システムの強化

    • 不要な場合は IPv6 を無効化
    • 適切なログ記録と監視を実装
    • 定期的なセキュリティ評価

参考情報

  • Microsoft セキュリティアドバイザリ
  • MalwareTech 分析

免責事項

このツールは教育および研究目的でのみ提供されています。明示的な許可なくシステムに対してこのツールを使用することは違法です。作成者は、このプログラムの誤用またはそれによって引き起こされた損害について一切の責任を負いません。

クレジット

開発者:

  • ThemeHackers
  • Instagram
ツールをダウンロード