CVE-2024-38063 - Vulnerabilidade de Execução Remota de Código no TCP/IP do Windows. A ocorrência de BSOD pode levar a RCE, enquanto meu código apenas causa BSOD. Estou analisando continuamente o patch e testando para levar à ocorrência de RCE no sistema alvo.
Histórico de Estrelas

Visão Geral
CVE-2024-38063 é uma vulnerabilidade de segurança crítica na pilha TCP/IP do Windows que permite execução remota de código (RCE). A vulnerabilidade se deve ao tratamento inadequado de pacotes de rede IPv6 pelo Windows, que pode ser explorada por um atacante para executar código arbitrário em um sistema vulnerável.
- CVE ID: CVE-2024-38063
- Pontuação CVSS: 9.8 (Crítica)
- Impacto: Execução Remota de Código
- Componentes Afetados: Pilha TCP/IP do Windows
- Vetor de Exploração: Rede (Remoto)
Funcionalidades
Vetores de Ataque
-
Ataque de Inundação ICMP
- Envia grandes volumes de pacotes ICMP para o alvo
- Número configurável de entregas de pacotes
- Pode causar congestionamento de rede e instabilidade do sistema
-
Ataque de Inundação SYN
- Envia pacotes TCP SYN com cabeçalhos IPv6 fragmentados
- Usa portas de origem aleatórias
- Pode sobrecarregar a capacidade de tratamento de conexões do alvo
-
Análise de Tráfego
- Monitoramento de tráfego de rede em tempo real
- Análise de distribuição de protocolos
- Estatísticas de tamanho de pacotes
- Visualização de padrões de tráfego
-
Relatórios Automatizados
- Gera relatórios de segurança abrangentes em PDF
- Inclui gráficos de análise de tráfego
- Avaliação de riscos e recomendações
- Descobertas detalhadas de vulnerabilidades
-
Descoberta IPv6
- Integração com v6disc para descoberta de hosts
- Suporte para SLAAC, DHCPv6 e RFC 7217
- Capacidades de descoberta de pilha dupla
- Integração opcional com nmap
Pré-requisitos
- Python 3.x
- Pacotes Python necessários:
- scapy
- psutil
- pandas
- matplotlib
- seaborn
- numpy
- fpdf
- reportlab
- Privilégios de root/administrador
- Interface de rede com suporte IPv6
Instalação
git clone https://github.com/ThemeHackers/CVE-2024-38063
pip3 install -r requirements.txt
Uso
python3 CVE-2024-38063.py --iface <network_interface> [--ipv6 <target_ipv6>] [--mac_addr <target_mac>] [--num_tries <number>] [--num_batches <number>]
Parâmetros
--iface: Interface(s) de rede a usar (separadas por vírgula para múltiplas)
--ipv6: Endereço IPv6 alvo (opcional)
--mac_addr: Endereço MAC alvo (opcional)
--num_tries: Número de tentativas por lote (padrão: 30)
--num_batches: Número de lotes (padrão: 30)
Versões Afetadas
Esta vulnerabilidade afeta todas as versões suportadas do Windows, incluindo:
- Windows 10
- Windows 11
- Windows Server 2016, 2019 e 2022 (incluindo instalações Server Core)
Mitigação
-
Aplicar Atualizações de Segurança
- Instalar as últimas correções de segurança do Windows
- Ativar atualizações automáticas
-
Segurança de Rede
- Implementar controles de segurança IPv6 adequados
- Ativar regras de firewall IPv6
- Monitorar padrões de tráfego IPv6
- Implementar limitação de taxa para tráfego ICMP
- Ativar filtragem de pacotes IPv6
-
Fortificação do Sistema
- Desativar IPv6 se não for necessário
- Implementar registro e monitoramento adequados
- Avaliações regulares de segurança
Referências
Aviso Legal
Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa. O uso desta ferramenta contra sistemas sem permissão explícita é ilegal. Os autores não são responsáveis por qualquer uso indevido ou dano causado por este programa.
Créditos
Desenvolvido por: