Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Cve-2024-38063 — Эксплойт-код и технический анализ для CVE-2024-38063, критической уязвимости Windows TCP/IP RCE, включая метрики CVSS и детали эксплуатации в образовательных и исследовательских целях. | Kitploit
Инструменты/GitHubGitHub/brownpanda29/cve-2024-38063
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubbrownpanda29/cve-2024-38063

Cve-2024-38063

Эксплойт-код и технический анализ для CVE-2024-38063, критической уязвимости Windows TCP/IP RCE, включая метрики CVSS и детали эксплуатации в образовательных и исследовательских целях.

Репозиторий
1312 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-38063

Описание

Этот репозиторий содержит информацию и возможный эксплойт для CVE-2024-38063, критической уязвимости удаленного выполнения кода (RCE) в TCP/IP стеке Windows. Уязвимость позволяет неаутентифицированному злоумышленнику выполнить произвольный код на целевой системе с помощью специально сформированных TCP/IP-пакетов.

Эта уязвимость затрагивает стек TCP/IP Windows и может позволить удаленным злоумышленникам получить полный контроль над уязвимыми системами без какого-либо взаимодействия с пользователем или аутентификации.

Метрики

CVSS 3.x Оценка серьезности и векторная строка:

  • CNA: Microsoft Corporation
  • Базовая оценка: 9.8 (КРИТИЧЕСКАЯ)
  • Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Оценка CVSS отражает серьезность уязвимости:

  • Вектор атаки (AV): Сеть (N) – Уязвимость эксплуатируется удаленно.
  • Сложность атаки (AC): Низкая (L) – Атака проста и не требует особых условий.
  • Необходимые привилегии (PR): Отсутствуют (N) – Злоумышленнику не нужны привилегии для эксплуатации.
  • Взаимодействие с пользователем (UI): Отсутствует (N) – Для эксплуатации не требуется действий пользователя.
  • Область (S): Не изменяется (U) – Эксплойт не затрагивает ресурсы за пределами уязвимого компонента.
  • Конфиденциальность (C): Высокая (H) – Возможен полный доступ к конфиденциальной информации.
  • Целостность (I): Высокая (H) – Полный контроль над целостностью системы.
  • Доступность (A): Высокая (H) – Полное нарушение доступности системы.
  • Оценка CVSS от NIST vs. Оценка от CNA:

    Оценка CVSS от NIST для этой уязвимости может отличаться от оценки, предоставленной Microsoft (CNA), поэтому для полного понимания серьезности всегда обращайтесь к обоим источникам.

    Эксплойт

    Этот репозиторий включает код эксплойта для CVE-2024-38063. Этот код предназначен только для образовательных и исследовательских целей. Несанкционированное использование этого кода в реальной среде незаконно и неэтично.

    Ссылки

    Для получения более подробной информации и доступа к коду посетите GitHub Репозиторий.

    Скачать инструмент