Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/rohitmalik7/cve-2024-38063-detection-mitigation-system
Ferramentas DefensivasAnálise de VulnerabilidadesSegurança de RedeDetecção de IntrusãoAprendizado e EducaçãoResposta a IncidentesAnálise de LogsLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
rohitmalik7/cve-2024-38063-detection-mitigation-system

cve-2024-38063-detection-mitigation-system

Projeto de cibersegurança ponta a ponta demonstrando detecção e mitigação do CVE-2024-38063 usando IDS, monitoramento baseado em host e simulação de ataque em laboratório virtual.

Ver Repositório
4há 4 mesesAinda não revisado
Compartilhar

Sistema de Detecção e Mitigação de Vulnerabilidades CVE

Autor: Rohit Malik | Domínio: Cibersegurança | Tipo: Projeto Acadêmico em Grupo | Finalidade: Portfólio e Educacional


Visão Geral

Este projeto é uma implementação de cibersegurança em grupo focada em detectar e mitigar uma vulnerabilidade crítica real - CVE-2024-38063 - em um ambiente virtual controlado.

O trabalho demonstra como engenheiros de segurança analisam vulnerabilidades, projetam mecanismos de detecção e aplicam estratégias de mitigação em camadas quando patches imediatos não estão disponíveis ou são impráticos de implantar.


Tipo de Projeto

Projeto em Grupo - 3 Membros

  • Rohit Kumar Malik
  • Izaan Shumaiz
  • Mohamed Sinan

Objetivo do Projeto

O objetivo deste projeto foi:

  • Analisar em profundidade uma vulnerabilidade CVE crítica real
  • Projetar estratégias práticas de detecção e mitigação
  • Implementar e testar soluções em um ambiente de laboratório virtual
  • Demonstrar eficácia através de testes antes e depois

Visão Geral da Vulnerabilidade

CVE-2024-38063 - Execução Remota de Código TCP/IP do Windows

PropriedadeDetalhes
CVE IDCVE-2024-38063
SeveridadeCrítica
Pontuação CVSS9.8
Vetor de AtaqueBaseado em rede, explorando o manuseio de pacotes IPv6
ImpactoTravamento do sistema ou execução remota de código não autenticada
Sistemas AfetadosSistemas operacionais Windows com IPv6 habilitado

Estrutura do Projeto

EtapaDescrição
Proposta de TópicoAnálise inicial da vulnerabilidade e abordagem proposta
Relatório de DesignArquitetura e design do sistema de detecção e mitigação
Relatório de ImplementaçãoConfiguração do laboratório, resultados de simulação e resultados de teste

Principais Funcionalidades

Análise de Vulnerabilidade

  • Análise detalhada da causa raiz da CVE e seu vetor de ataque
  • Avaliação dos sistemas afetados, condições de exploração e impacto nos negócios

Sistema de Detecção

  • Detecção baseada em rede usando regras do Suricata IDS direcionadas aos padrões de tráfego da CVE-2024-38063
  • Monitoramento baseado em host usando Sysmon para capturar atividades suspeitas do sistema
  • Correlação de logs entre eventos de rede e host para confirmar tentativas de exploração

Estratégias de Mitigação

  • Restrição de IPv6 para reduzir a superfície de ataque nos sistemas afetados
  • Regras de firewall configuradas para bloquear padrões de tráfego IPv6 maliciosos
  • Detecção baseada em IDS/IPS e regras de prevenção ativa

Implementação e Testes

  • Ambiente de laboratório virtual configurado usando Kali Linux, Ubuntu e Windows
  • Cenários de ataque simulados para reproduzir o comportamento da vulnerabilidade
  • Testes antes e depois da mitigação para validar a eficácia

Ferramentas e Tecnologias

CategoriaFerramentas
Detecção de IntrusãoSuricata IDS
Monitoramento de HostSysmon
Plataforma de AtaqueKali Linux
Sistemas AlvoWindows OS, Ubuntu
VirtualizaçãoVirtualBox
Análise de RedeFerramentas de Monitoramento de Rede

Conceitos-Chave Demonstrados

ConceitoAplicação
Avaliação de VulnerabilidadeAnalisando a causa raiz, vetor de ataque e impacto da CVE-2024-38063
Detecção de IntrusãoImplantando e configurando o Suricata IDS para detecção em nível de rede
Monitoramento Baseado em HostUsando Sysmon para capturar indicadores de comprometimento em nível de sistema
Correlação de LogsCombinando logs de rede e host para confirmar tentativas de exploração
Design de MitigaçãoAplicando controles em camadas, incluindo regras de firewall e restrição de IPv6
Testes em LaboratórioSimulando condições reais de ataque em um ambiente virtual controlado
Detecção de AmeaçasValidando mecanismos de detecção antes e depois da mitigação

Minha Contribuição

  • Projetou a abordagem de detecção usando Suricata e Sysmon
  • Desenvolveu a lógica de correlação entre logs de rede e host
  • Auxiliou na configuração do laboratório virtual e nos testes de simulação de ataque
  • Contribuiu para a redação de relatórios, validação e documentação

Habilidades Demonstradas

  • Análise de Cibersegurança
  • Avaliação de Vulnerabilidade
  • Sistemas de Detecção de Intrusão (IDS)
  • Segurança de Rede
  • Análise de Logs
  • Detecção de Ameaças
  • Virtualização
  • Documentação Técnica

Nota Importante

Este projeto foi conduzido inteiramente em um ambiente de laboratório virtual controlado apenas para fins educacionais e acadêmicos. Nenhum sistema real foi alvo ou afetado.


Uso e Crédito

Este projeto é compartilhado para fins de portfólio e educacionais. Se você usar ou referenciar este trabalho, por favor, forneça o devido crédito ao autor.


Autor

Rohit Malik Email: [email protected] GitHub: RohitMalik7 Localização: Dubai, EAU

Baixar ferramenta