Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-38063 — SSP H3 | Kitploit
Ferramentas/GitHubGitHub/thealice01/cve-2024-38063
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationNetwork SecurityPenetration Testing
GitHubthealice01/cve-2024-38063

CVE-2024-38063

SSP H3

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-38063 - SSP H3

Para esta configuração (a do vídeo) utilizei Windows 22H2 19045 e build 2468. (esta CVE não é corrigida até a versão 4780)

Tentei isto com Qemu/KVM, mas o adaptador de rede não estava a coalescer os pacotes (pelo que investiguei com tcpdump). A solução foi usar VirtualBox, rede Host-Only.

Tentei vários PoCs (trabalhe com inteligência, não com força):

  • https://github.com/ThemeHackers/CVE-2024-38063
  • https://github.com/haroonawanofficial/AI-CVE-2024-38063-0-DAY
  • https://github.com/brownpanda29/Cve-2024-38063
  • https://github.com/PumpkinBridge/Windows-CVE-2024-38063
  • https://github.com/ynwarcs/CVE-2024-38063
  • https://www.opswat.com/blog/comprehensive-breakdown-of-cve-2024-38063-a-critical-threat-in-the-windows-tcp-ip-stack

A solução foi usar os dois últimos (mais estáveis).
Embora os dois últimos não tenham funcionado, após ajustar o número de tentativas e lotes a solução funcionou. Usei ipconfig /all na VM Windows para obter o endereço IPv6 e o MAC e também usei Get-NetIPv6Protocol para verificar se o coalescimento estava ativado (principalmente os parâmetros RandomizeIdentifiers e UseTemporaryAddresses).

Para usar o exploit, basta executá-lo com sudo para que o scapy tenha permissão para criar pacotes personalizados e você precisa substituir os valores do endereço IP alvo, endereço MAC alvo, nome da interface, número de tentativas e o número de lotes no exploit.

root@kitploit:~
sudo python3 exploit.py

Você também precisa instalar o python3-scapy se estiver usando distribuições baseadas em Debian. Pode usar um ambiente venv personalizado mas precisa usar o caminho completo para o binário python do venv para que possa usar as dependências necessárias com sudo.

Baixar ferramenta