Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Windows-CVE-2024-38063 — Эксплойт для CVE-2024-38063, критическая RCE в стеке TCP/IP Windows через специально сформированные IPv6-пакеты, позволяющая выполнение произвольного кода и компрометацию системы. | Kitploit
Инструменты/GitHubGitHub/fredagsguf/windows-cve-2024-38063
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubfredagsguf/windows-cve-2024-38063

Windows-CVE-2024-38063

Эксплойт для CVE-2024-38063, критическая RCE в стеке TCP/IP Windows через специально сформированные IPv6-пакеты, позволяющая выполнение произвольного кода и компрометацию системы.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Windows CVE-2024-38063

  • Идентификатор CVE: CVE-2024-38063
  • Оценка CVSS 3.1: 9.8 (Критический)
  • Оценка EPSS: Низкая - 0.088% (https://www.cvedetails.com/epss/CVE-2024-38063/epss-score-history.html)
  • Воздействие: Удаленное выполнение кода
  • Затронутые компоненты: Стек TCP/IP Windows
  • Вектор атаки: Сеть (удаленный)

Детали уязвимости

CVE-2024-38063 — это критическая уязвимость, которая может быть использована путем отправки специально сформированных IPv6-пакетов на целевую машину. Эта уязвимость возникает из-за неправильной обработки определенных структур IPv6-пакетов, что позволяет злоумышленнику вызвать переполнение буфера. Использование этой уязвимости может позволить злоумышленнику выполнить произвольный вредоносный код с повышенными привилегиями, потенциально получая полный контроль над затронутой системой.

Последствия этой уязвимости серьезны, включая несанкционированный доступ, кражу данных, утечки данных и даже полную компрометацию системы. Кроме того, эксплойт может быть использован для установки постоянных бэкдоров, отключения критически важных служб или перемещения к другим системам в сети. Риск еще больше возрастает, если целевая система подвержена воздействию интернета или находится в чувствительной сетевой среде.

Затронутые версии

Клиентские версии:

  • Windows 10 (все версии)
  • Windows 11 (все версии)
  • Серверные версии:

    • Windows Server 2008 (все выпуски)
    • Windows Server 2008 R2
    • Windows Server 2012 и 2012 R2
    • Windows Server 2016
    • Windows Server 2019
    • Windows Server 2022

    Смягчение и устранение уязвимости

    Ручное исправление:

    Перейдите по следующей ссылке: https://securityvulnerability.io/vulnerability/CVE-2024-38063 и прокрутите вниз до раздела Security Updates, затем найдите подходящую версию для вашей системы.

    Автоматическое устранение уязвимости — Windows Update:

    1. Settings -> Update & Security -> Windows Update и нажмите Check for updates

    Меры смягчения для критически важных бизнес-систем / PCN-систем

    В ситуациях, когда перезагрузка системы может быть нецелесообразной, например, в сети управления технологическими процессами (PCN), среде АСУ ТП (OT) или любой критически важной бизнес-системе, следующие команды могут быть использованы для эффективного смягчения потенциальных рисков и обеспечения непрерывной работы.

    Показать все адаптеры, на которых включен IPv6:

    root@kitploit:~
    Show-IPV6enabledAdapters
    

    Отключить IPv6 на конкретном адаптере:

    root@kitploit:~
    Disable-IPV6Adapter -AdapterName "Ethernet 2"
    

    Включить IPv6 на конкретном адаптере:

    root@kitploit:~
    Enable-IPV6Adapter -AdapterName "Ethernet 2"
    

    Отключить IPv6 на всех адаптерах:

    root@kitploit:~
    Disable-IPV6AllAdapter
    

    Ссылки

    • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
    • https://securityvulnerability.io/vulnerability/CVE-2024-38063

    Отказ от ответственности

    Этот документ предназначен только для информационных целей и не создает никаких юридических обязательств или гарантий. Для получения подробных инструкций обращайтесь к официальной документации и рекомендациям Microsoft.

    Скачать инструмент