Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2024-38063-detection-mitigation-system — Сквозной проект по кибербезопасности, демонстрирующий обнаружение и смягчение последствий CVE-2024-38063 с использованием IDS, мониторинга на уровне хоста и симуляции атак в виртуальной лаборатории. | Kitploit
Инструменты/GitHubGitHub/rohitmalik7/cve-2024-38063-detection-mitigation-system
Оборонительные ИнструментыАнализ уязвимостейСетевая безопасностьОбнаружение ВторженийОбучение и ОбразованиеРеагирование на ИнцидентыАнализ ЖурналовЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
rohitmalik7/cve-2024-38063-detection-mitigation-system

cve-2024-38063-detection-mitigation-system

Сквозной проект по кибербезопасности, демонстрирующий обнаружение и смягчение последствий CVE-2024-38063 с использованием IDS, мониторинга на уровне хоста и симуляции атак в виртуальной лаборатории.

Репозиторий
3 месяцев назадЕщё не проверено

Система обнаружения и смягчения уязвимости CVE

Автор: Rohit Malik | Домен: Кибербезопасность | Тип: Групповой академический проект | Цель: Портфолио и образование


Обзор

Этот проект представляет собой групповую реализацию в области кибербезопасности, направленную на обнаружение и смягчение реальной критической уязвимости — CVE-2024-38063 — в контролируемой виртуальной среде.

Работа демонстрирует, как специалисты по безопасности анализируют уязвимости, разрабатывают механизмы обнаружения и применяют многоуровневые стратегии смягчения, когда немедленные исправления недоступны или их внедрение непрактично.


Тип проекта

Групповой проект — 3 участника

  • Rohit Kumar Malik
  • Izaan Shumaiz
  • Mohamed Sinan

Цель проекта

Цель этого проекта заключалась в:

  • Глубоком анализе реальной критической уязвимости CVE
  • Разработке практических стратегий обнаружения и смягчения
  • Реализации и тестировании решений в условиях виртуальной лаборатории
  • Демонстрации эффективности через тестирование до и после

Обзор уязвимости

CVE-2024-38063 — Удаленное выполнение кода через TCP/IP в Windows


Структура проекта

ЭтапОписание
Предложение темыПервоначальный анализ уязвимости и предложенный подход
Отчет по проектированиюАрхитектура и проектирование системы обнаружения и смягчения
Отчет по реализацииНастройка лаборатории, результаты моделирования и итоги тестирования

Ключевые возможности

Анализ уязвимости

  • Детальный анализ первопричины CVE и его вектора атаки
  • Оценка затронутых систем, условий эксплуатации и влияния на бизнес

Система обнаружения

  • Сетевое обнаружение с помощью правил Suricata IDS, нацеленных на шаблоны трафика CVE-2024-38063
  • Мониторинг на уровне хоста с использованием Sysmon для захвата подозрительной активности в системе
  • Корреляция журналов сетевых и хостовых событий для подтверждения попыток эксплуатации

Стратегии смягчения

  • Ограничение IPv6 для уменьшения поверхности атаки на затронутых системах
  • Настройка правил брандмауэра для блокировки вредоносных шаблонов трафика IPv6
  • Правила обнаружения и активного предотвращения на основе IDS/IPS

Реализация и тестирование

  • Виртуальная лабораторная среда, настроенная с использованием Kali Linux, Ubuntu и Windows
  • Сценарии смоделированных атак для воспроизведения поведения уязвимости
  • Тестирование до и после смягчения для проверки эффективности

Инструменты и технологии


Ключевые продемонстрированные концепции


Мой вклад

  • Разработал подход к обнаружению с использованием Suricata и Sysmon
  • Разработал логику корреляции между сетевыми и хостовыми журналами
  • Участвовал в настройке виртуальной лаборатории и тестировании смоделированных атак
  • Внес вклад в написание отчетов, проверку и документирование

Продемонстрированные навыки

  • Анализ кибербезопасности
  • Оценка уязвимостей
  • Системы обнаружения вторжений (IDS)
  • Сетевая безопасность
  • Анализ журналов
  • Обнаружение угроз
  • Виртуализация
  • Техническая документация

Важное примечание

Этот проект был выполнен исключительно в контролируемой виртуальной лабораторной среде только для образовательных и академических целей. Никакие реальные системы не были атакованы или затронуты.


Использование и авторство

Этот проект опубликован для портфолио и образовательных целей. Если вы используете или ссылаетесь на эту работу, пожалуйста, указывайте автора должным образом.


Автор

Rohit Malik Email: [email protected] GitHub: RohitMalik7 Местоположение: Дубай, ОАЭ

Скачать инструмент
СвойствоДетали
CVE IDCVE-2024-38063
СерьезностьКритическая
Оценка CVSS9.8
Вектор атакиСетевой, с эксплуатацией обработки пакетов IPv6
ВоздействиеСбой системы или неаутентифицированное удаленное выполнение кода
Затронутые системыОС Windows с включенным IPv6
КатегорияИнструменты
Обнаружение вторженийSuricata IDS
Мониторинг хостаSysmon
Платформа атакKali Linux
Целевые системыWindows OS, Ubuntu
ВиртуализацияVirtualBox
Сетевой анализИнструменты мониторинга сети
КонцепцияПрименение
Оценка уязвимостейАнализ первопричины CVE-2024-38063, вектора атаки и воздействия
Обнаружение вторженийРазвертывание и настройка Suricata IDS для обнаружения на сетевом уровне
Мониторинг на основе хостаИспользование Sysmon для захвата индикаторов компрометации на уровне системы
Корреляция журналовОбъединение сетевых и хостовых журналов для подтверждения попыток эксплуатации
Проектирование смягченияПрименение многоуровневых средств контроля, включая правила брандмауэра и ограничение IPv6
Лабораторное тестированиеМоделирование реальных условий атаки в контролируемой виртуальной среде
Обнаружение угрозПроверка механизмов обнаружения до и после смягчения