Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/fredagsguf/windows-cve-2024-38063
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubfredagsguf/windows-cve-2024-38063

Windows-CVE-2024-38063

Exploit para CVE-2024-38063, uma RCE crítica na pilha TCP/IP do Windows através de pacotes IPv6 maliciosamente elaborados, permitindo a execução arbitrária de código e comprometimento do sistema.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Windows CVE-2024-38063

  • ID do CVE: CVE-2024-38063
  • Pontuação CVSS 3.1: 9.8 (Crítico)
  • Pontuação EPSS: Baixo - 0.088% (https://www.cvedetails.com/epss/CVE-2024-38063/epss-score-history.html)
  • Impacto: Execução Remota de Código
  • Componentes Afetados: Pilha TCP/IP do Windows
  • Vetor de Ataque: Rede (Remoto)

Detalhes da Vulnerabilidade

CVE-2024-38063 é uma vulnerabilidade crítica que pode ser explorada ao enviar pacotes IPv6 especialmente criados para uma máquina alvo. Esta vulnerabilidade surge do manuseio inadequado de certas estruturas de pacotes IPv6, permitindo que um atacante desencadeie um estouro de buffer. Explorar essa falha pode permitir que o atacante execute código malicioso arbitrário com privilégios elevados, potencialmente obtendo controle total do sistema afetado.

As consequências dessa vulnerabilidade são graves, incluindo acesso não autorizado, roubo de dados, violações de dados e até mesmo comprometimento total do sistema. Além disso, a exploração pode ser usada para estabelecer backdoors persistentes, desabilitar serviços críticos ou pivotar para outros sistemas dentro da rede. O risco é ainda mais exacerbado se o sistema alvo estiver exposto à internet ou residir em um ambiente de rede sensível.

Versões Afetadas

Versões Cliente:

  • Windows 10 (todas as versões)
  • Windows 11 (todas as versões)
  • Versões Servidor:

    • Windows Server 2008 (todas as edições)
    • Windows Server 2008 R2
    • Windows Server 2012 e 2012 R2
    • Windows Server 2016
    • Windows Server 2019
    • Windows Server 2022

    Mitigações e Aplicação de Patches

    Aplicação Manual de Patches:

    Navegue até o seguinte link: https://securityvulnerability.io/vulnerability/CVE-2024-38063 e role para baixo até Security Updates, então encontre a versão apropriada para o seu sistema.

    Aplicação Automática de Patches - Windows Update:

    1. Configurações -> Atualização e Segurança -> Windows Update e clique em Verificar atualizações

    Mitigações para Sistemas Críticos de Negócios / PCN

    Em situações onde uma reinicialização do sistema pode não ser prática, como em uma Rede de Controle de Processos, um ambiente OT, ou qualquer sistema crítico de negócios, os seguintes comandos podem ser usados para mitigar efetivamente riscos potenciais e garantir a operação contínua.

    Mostrar todos os adaptadores que têm IPv6 habilitado:

    root@kitploit:~
    Show-IPV6enabledAdapters
    

    Desabilitar IPv6 em um adaptador específico:

    root@kitploit:~
    Disable-IPV6Adapter -AdapterName "Ethernet 2"
    

    Habilitar IPv6 em um adaptador específico:

    root@kitploit:~
    Enable-IPV6Adapter -AdapterName "Ethernet 2"
    

    Desabilitar IPv6 em todos os adaptadores:

    root@kitploit:~
    Disable-IPV6AllAdapter
    

    Referências

    • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
    • https://securityvulnerability.io/vulnerability/CVE-2024-38063

    Aviso Legal

    Este documento é destinado apenas para fins informativos e não cria quaisquer obrigações ou garantias legais. Para orientação detalhada, consulte a documentação oficial e os avisos da Microsoft.

    Baixar ferramenta