Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/fredagsguf/windows-cve-2024-38063
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubfredagsguf/windows-cve-2024-38063

Windows-CVE-2024-38063

Эксплойт для CVE-2024-38063, критическая RCE в стеке TCP/IP Windows через специально сформированные IPv6-пакеты, позволяющая выполнение произвольного кода и компрометацию системы.

Репозиторий
91 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Windows CVE-2024-38063

  • Идентификатор CVE: CVE-2024-38063
  • Оценка CVSS 3.1: 9.8 (Критический)
  • Оценка EPSS: Низкая - 0.088% (https://www.cvedetails.com/epss/CVE-2024-38063/epss-score-history.html)
  • Воздействие: Удаленное выполнение кода
  • Затронутые компоненты: Стек TCP/IP Windows
  • Вектор атаки: Сеть (удаленный)

Детали уязвимости

CVE-2024-38063 — это критическая уязвимость, которая может быть использована путем отправки специально сформированных IPv6-пакетов на целевую машину. Эта уязвимость возникает из-за неправильной обработки определенных структур IPv6-пакетов, что позволяет злоумышленнику вызвать переполнение буфера. Использование этой уязвимости может позволить злоумышленнику выполнить произвольный вредоносный код с повышенными привилегиями, потенциально получая полный контроль над затронутой системой.

Последствия этой уязвимости серьезны, включая несанкционированный доступ, кражу данных, утечки данных и даже полную компрометацию системы. Кроме того, эксплойт может быть использован для установки постоянных бэкдоров, отключения критически важных служб или перемещения к другим системам в сети. Риск еще больше возрастает, если целевая система подвержена воздействию интернета или находится в чувствительной сетевой среде.

Затронутые версии

Клиентские версии:

  • Windows 10 (все версии)
  • Windows 11 (все версии)

Серверные версии:

  • Windows Server 2008 (все выпуски)
  • Windows Server 2008 R2
  • Windows Server 2012 и 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022

Смягчение и устранение уязвимости

Ручное исправление:

Перейдите по следующей ссылке: https://securityvulnerability.io/vulnerability/CVE-2024-38063 и прокрутите вниз до раздела Security Updates, затем найдите подходящую версию для вашей системы.

Автоматическое устранение уязвимости — Windows Update:

  1. Settings -> Update & Security -> Windows Update и нажмите Check for updates

Меры смягчения для критически важных бизнес-систем / PCN-систем

В ситуациях, когда перезагрузка системы может быть нецелесообразной, например, в сети управления технологическими процессами (PCN), среде АСУ ТП (OT) или любой критически важной бизнес-системе, следующие команды могут быть использованы для эффективного смягчения потенциальных рисков и обеспечения непрерывной работы.

Показать все адаптеры, на которых включен IPv6:

Show-IPV6enabledAdapters

Отключить IPv6 на конкретном адаптере:

Disable-IPV6Adapter -AdapterName "Ethernet 2"

Включить IPv6 на конкретном адаптере:

Enable-IPV6Adapter -AdapterName "Ethernet 2"

Отключить IPv6 на всех адаптерах:

Disable-IPV6AllAdapter

Ссылки

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
  • https://securityvulnerability.io/vulnerability/CVE-2024-38063

Отказ от ответственности

Этот документ предназначен только для информационных целей и не создает никаких юридических обязательств или гарантий. Для получения подробных инструкций обращайтесь к официальной документации и рекомендациям Microsoft.

Скачать инструмент