Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-38063 — CVE-2024-38063은 Windows TCP/IP 스택의 중요한 보안 취약점으로, 원격 코드 실행(RCE)을 허용합니다. | Kitploit
도구/GitHubGitHub/themehackers/cve-2024-38063
ReconnaissanceVulnerability AnalysisExploitationNetwork SecurityPenetration Testing
GitHubthemehackers/cve-2024-38063

CVE-2024-38063

CVE-2024-38063은 Windows TCP/IP 스택의 중요한 보안 취약점으로, 원격 코드 실행(RCE)을 허용합니다.

저장소 보기
43539개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-38063 - Windows TCP/IP 원격 코드 실행 취약점. BSOD 발생은 RCE로 이어질 수 있지만, 제 코드는 현재 BSOD만 유발합니다. 저는 패치를 지속적으로 분석하고 테스트하여 대상 시스템에서 RCE 발생을 유도하고 있습니다.

스타 기록

Star History Chart

개요

CVE-2024-38063은 Windows TCP/IP 스택의 치명적인 보안 취약점으로, 원격 코드 실행(RCE)을 가능하게 합니다. 이 취약점은 Windows가 IPv6 네트워크 패킷을 부적절하게 처리하여 발생하며, 공격자가 취약한 시스템에서 임의 코드를 실행하는 데 악용할 수 있습니다.

  • CVE ID: CVE-2024-38063
  • CVSS 점수: 9.8 (치명적)
  • 영향: 원격 코드 실행
  • 영향받는 구성 요소: Windows TCP/IP 스택
  • 악용 벡터: 네트워크 (원격)

기능

공격 벡터

  1. ICMP 플러드 공격

    • 대량의 ICMP 패킷을 대상에게 전송
    • 패킷 전송 횟수를 구성 가능
    • 네트워크 혼잡과 시스템 불안정을 유발할 수 있음
  2. SYN 플러드 공격

    • 분할된 IPv6 헤더를 가진 TCP SYN 패킷을 전송
    • 임의의 소스 포트를 사용
    • 대상의 연결 처리 용량을 압도할 수 있음
  3. 트래픽 분석

    • 실시간 네트워크 트래픽 모니터링
    • 프로토콜 분포 분석
    • 패킷 크기 통계
    • 트래픽 패턴 시각화
  4. 자동 보고서 생성

    • 포괄적인 PDF 보안 보고서 생성
    • 트래픽 분석 그래프 포함
    • 위험 평가 및 권장 사항
    • 상세한 취약점 분석 결과
  5. IPv6 검색

    • 호스트 검색을 위한 v6disc 통합
    • SLAAC, DHCPv6 및 RFC 7217 지원
    • 듀얼 스택 검색 기능
    • 선택적 nmap 통합

사전 요구 사항

  • Python 3.x
  • 필요한 Python 패키지:
    • scapy
    • psutil
    • pandas
    • matplotlib
    • seaborn
    • numpy
    • fpdf
    • reportlab
  • 루트/관리자 권한
  • IPv6를 지원하는 네트워크 인터페이스

설치

git clone https://github.com/ThemeHackers/CVE-2024-38063


pip3 install -r requirements.txt

사용법

python3 CVE-2024-38063.py --iface <network_interface> [--ipv6 <target_ipv6>] [--mac_addr <target_mac>] [--num_tries <number>] [--num_batches <number>]

매개변수

  • --iface: 사용할 네트워크 인터페이스 (여러 개는 쉼표로 구분)
  • --ipv6: 대상 IPv6 주소 (선택 사항)
  • --mac_addr: 대상 MAC 주소 (선택 사항)
  • --num_tries: 배치당 시도 횟수 (기본값: 30)
  • --num_batches: 배치 수 (기본값: 30)

영향을 받는 버전

이 취약점은 다음을 포함한 모든 지원되는 Windows 버전에 영향을 미칩니다:

  • Windows 10
  • Windows 11
  • Windows Server 2016, 2019 및 2022 (Server Core 설치 포함)

완화 조치

  1. 보안 업데이트 적용

    • 최신 Windows 보안 패치 설치
    • 자동 업데이트 활성화
  2. 네트워크 보안

    • 적절한 IPv6 보안 제어 구현
    • IPv6 방화벽 규칙 활성화
    • IPv6 트래픽 패턴 모니터링
    • ICMP 트래픽에 대한 속도 제한 구현
    • IPv6 패킷 필터링 활성화
  3. 시스템 강화

    • 필요하지 않으면 IPv6 비활성화
    • 적절한 로깅 및 모니터링 구현
    • 정기적인 보안 평가

참조

  • Microsoft Security Advisory
  • MalwareTech Analysis

면책 조항

이 도구는 교육 및 연구 목적으로만 제공됩니다. 명시적 허가 없이 시스템에 이 도구를 사용하는 것은 불법입니다. 저자는 이 프로그램으로 인한 오용이나 손해에 대해 책임지지 않습니다.

크레딧

개발자:

  • ThemeHackers
  • Instagram
도구 다운로드