Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Windows-CVE-2024-38063 — CVE-2024-38063용 익스플로잇, 조작된 IPv6 패킷을 통해 Windows TCP/IP 스택에서 심각한 RCE를 발생시켜 임의 코드 실행 및 시스템 손상을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/fredagsguf/windows-cve-2024-38063
Vulnerability AnalysisExploitationNetwork SecurityPenetration TestingRemote Access Tool
GitHubfredagsguf/windows-cve-2024-38063

Windows-CVE-2024-38063

CVE-2024-38063용 익스플로잇, 조작된 IPv6 패킷을 통해 Windows TCP/IP 스택에서 심각한 RCE를 발생시켜 임의 코드 실행 및 시스템 손상을 가능하게 합니다.

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

윈도우 CVE-2024-38063

  • CVE ID: CVE-2024-38063
  • CVSS 3.1 점수: 9.8 (치명적)
  • EPSS 점수: 낮음 - 0.088% (https://www.cvedetails.com/epss/CVE-2024-38063/epss-score-history.html)
  • 영향: 원격 코드 실행
  • 영향 받는 구성 요소: Windows TCP/IP 스택
  • 공격 벡터: 네트워크 (원격)

취약점 세부 정보

CVE-2024-38063은 특수하게 조작된 IPv6 패킷을 대상 시스템에 전송하여 악용될 수 있는 치명적인 취약점입니다. 이 취약점은 특정 IPv6 패킷 구조를 부적절하게 처리하여 발생하며, 공격자가 버퍼 오버플로우를 유발할 수 있습니다. 이 결함을 악용하면 공격자가 상승된 권한으로 임의의 악성 코드를 실행할 수 있게 되어, 영향을 받는 시스템을 완전히 장악할 수 있습니다.

이 취약점의 결과는 심각하며, 무단 액세스, 데이터 도난, 데이터 유출, 나아가 시스템 전체 손상을 포함합니다. 또한, 이 익스플로잇은 지속적인 백도어 설치, 중요 서비스 비활성화, 또는 네트워크 내 다른 시스템으로의 피벗 등에 활용될 수 있습니다. 대상 시스템이 인터넷에 노출되어 있거나 민감한 네트워크 환경에 있는 경우 위험은 더욱 증가합니다.

영향을 받는 버전

클라이언트 버전:

  • Windows 10 (모든 버전)
  • Windows 11 (모든 버전)

서버 버전:

  • Windows Server 2008 (모든 에디션)
  • Windows Server 2008 R2
  • Windows Server 2012 and 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
  • 완화 및 패치

    수동 패치:

    다음 링크로 이동하세요: https://securityvulnerability.io/vulnerability/CVE-2024-38063 그리고 Security Updates까지 아래로 스크롤한 후, 시스템에 적합한 버전을 찾으세요.

    자동 패치 - Windows Update:

    1. Settings -> Update & Security -> Windows Update로 이동한 후 Check for updates를 클릭하세요.

    업무 중요/PCN 시스템용 완화 조치

    시스템 재부팅이 실용적이지 않은 상황(예: 프로세스 제어 네트워크, OT 환경, 또는 업무 중요 시스템)에서는 다음 명령을 사용하여 잠재적 위험을 효과적으로 완화하고 지속적인 운영을 보장할 수 있습니다.

    IPv6가 활성화된 모든 어댑터 표시:

    root@kitploit:~
    Show-IPV6enabledAdapters
    

    특정 어댑터에서 IPv6 비활성화:

    root@kitploit:~
    Disable-IPV6Adapter -AdapterName "Ethernet 2"
    

    특정 어댑터에서 IPv6 활성화:

    root@kitploit:~
    Enable-IPV6Adapter -AdapterName "Ethernet 2"
    

    모든 어댑터에서 IPv6 비활성화:

    root@kitploit:~
    Disable-IPV6AllAdapter
    

    참고 자료

    • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
    • https://securityvulnerability.io/vulnerability/CVE-2024-38063

    면책 조항

    이 문서는 정보 제공 목적으로만 제공되며 법적 의무나 보증을 창출하지 않습니다. 자세한 지침은 공식 Microsoft 문서 및 권고 사항을 참조하십시오.

    도구 다운로드