Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-38063 — CVE-2024-38063 is a critical security vulnerability in the Windows TCP/IP stack that allows for remote code execution (RCE) | Kitploit
Ferramentas/GitHubGitHub/themehackers/cve-2024-38063
ReconnaissanceVulnerability AnalysisExploitationNetwork SecurityPenetration Testing
GitHubthemehackers/cve-2024-38063

CVE-2024-38063

CVE-2024-38063 is a critical security vulnerability in the Windows TCP/IP stack that allows for remote code execution (RCE)

Ver Repositório
435há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-38063 - Vulnerabilidade de Execução Remota de Código no TCP/IP do Windows. A ocorrência de BSOD pode levar a RCE, enquanto meu código apenas causa BSOD. Estou analisando continuamente o patch e testando para levar à ocorrência de RCE no sistema alvo.

Histórico de Estrelas

Gráfico de Histórico de Estrelas

Visão Geral

CVE-2024-38063 é uma vulnerabilidade de segurança crítica na pilha TCP/IP do Windows que permite execução remota de código (RCE). A vulnerabilidade se deve ao tratamento inadequado de pacotes de rede IPv6 pelo Windows, que pode ser explorada por um atacante para executar código arbitrário em um sistema vulnerável.

  • CVE ID: CVE-2024-38063
  • Pontuação CVSS: 9.8 (Crítica)
  • Impacto: Execução Remota de Código
  • Componentes Afetados: Pilha TCP/IP do Windows
  • Vetor de Exploração: Rede (Remoto)

Funcionalidades

Vetores de Ataque

  1. Ataque de Inundação ICMP

    • Envia grandes volumes de pacotes ICMP para o alvo
    • Número configurável de entregas de pacotes
    • Pode causar congestionamento de rede e instabilidade do sistema
  2. Ataque de Inundação SYN

    • Envia pacotes TCP SYN com cabeçalhos IPv6 fragmentados
    • Usa portas de origem aleatórias
    • Pode sobrecarregar a capacidade de tratamento de conexões do alvo
  3. Análise de Tráfego

    • Monitoramento de tráfego de rede em tempo real
    • Análise de distribuição de protocolos
    • Estatísticas de tamanho de pacotes
    • Visualização de padrões de tráfego
  4. Relatórios Automatizados

    • Gera relatórios de segurança abrangentes em PDF
    • Inclui gráficos de análise de tráfego
    • Avaliação de riscos e recomendações
    • Descobertas detalhadas de vulnerabilidades
  5. Descoberta IPv6

    • Integração com v6disc para descoberta de hosts
    • Suporte para SLAAC, DHCPv6 e RFC 7217
    • Capacidades de descoberta de pilha dupla
    • Integração opcional com nmap

Pré-requisitos

  • Python 3.x
  • Pacotes Python necessários:
    • scapy
    • psutil
    • pandas
    • matplotlib
    • seaborn
    • numpy
    • fpdf
    • reportlab
  • Privilégios de root/administrador
  • Interface de rede com suporte IPv6

Instalação

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2024-38063


pip3 install -r requirements.txt

Uso

root@kitploit:~
python3 CVE-2024-38063.py --iface <network_interface> [--ipv6 <target_ipv6>] [--mac_addr <target_mac>] [--num_tries <number>] [--num_batches <number>]

Parâmetros

  • --iface: Interface(s) de rede a usar (separadas por vírgula para múltiplas)
  • --ipv6: Endereço IPv6 alvo (opcional)
  • --mac_addr: Endereço MAC alvo (opcional)
  • --num_tries: Número de tentativas por lote (padrão: 30)
  • --num_batches: Número de lotes (padrão: 30)

Versões Afetadas

Esta vulnerabilidade afeta todas as versões suportadas do Windows, incluindo:

  • Windows 10
  • Windows 11
  • Windows Server 2016, 2019 e 2022 (incluindo instalações Server Core)

Mitigação

  1. Aplicar Atualizações de Segurança

    • Instalar as últimas correções de segurança do Windows
    • Ativar atualizações automáticas
  2. Segurança de Rede

    • Implementar controles de segurança IPv6 adequados
    • Ativar regras de firewall IPv6
    • Monitorar padrões de tráfego IPv6
    • Implementar limitação de taxa para tráfego ICMP
    • Ativar filtragem de pacotes IPv6
  3. Fortificação do Sistema

    • Desativar IPv6 se não for necessário
    • Implementar registro e monitoramento adequados
    • Avaliações regulares de segurança

Referências

  • Aviso de Segurança da Microsoft
  • Análise do MalwareTech

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa. O uso desta ferramenta contra sistemas sem permissão explícita é ilegal. Os autores não são responsáveis por qualquer uso indevido ou dano causado por este programa.

Créditos

Desenvolvido por:

  • ThemeHackers
  • Instagram
Baixar ferramenta