Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-38063 — SSP H3 | Kitploit
Инструменты/GitHubGitHub/thealice01/cve-2024-38063
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСетевая безопасностьТестирование на Проникновение
GitHubthealice01/cve-2024-38063

CVE-2024-38063

SSP H3

Репозиторий
7 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-38063 - SSP H3

Для этой настройки (той, что из видео) я использовал Windows 22H2 19045 и сборку 2468. (эта CVE не патчится до 4780)

Я пробовал это с Qemu/KVM, но сетевой адаптер не объединял пакеты (насколько я выяснил с помощью tcpdump). Решением стало использование VirtualBox с сетью Host-Only.

Я перепробовал несколько PoC (работай умнее, а не усерднее):

  • https://github.com/ThemeHackers/CVE-2024-38063
  • https://github.com/haroonawanofficial/AI-CVE-2024-38063-0-DAY
  • https://github.com/brownpanda29/Cve-2024-38063
  • https://github.com/PumpkinBridge/Windows-CVE-2024-38063
  • https://github.com/ynwarcs/CVE-2024-38063
  • https://www.opswat.com/blog/comprehensive-breakdown-of-cve-2024-38063-a-critical-threat-in-the-windows-tcp-ip-stack

Решением стало использование последних двух (наиболее стабильных). Хотя последние два и не сработали, после подбора количества попыток и батчей решение сработало. Я использовал ipconfig /all на виртуальной машине Windows, чтобы получить IPv6-адрес и MAC, а также использовал Get-NetIPv6Protocol, чтобы проверить, что объединение включено (в основном параметры RandomizeIdentifiers и UseTemporaryAddresses).

Чтобы использовать эксплойт, вам просто нужно запустить его с sudo, чтобы у scapy были права на создание пользовательских пакетов, и вам нужно заменить значения IP-адреса цели, MAC-адреса цели, имени интерфейса, количества попыток и количества батчей в эксплойте.

root@kitploit:~
sudo python3 exploit.py

Вам также нужно установить python3-scapy, если вы используете дистрибутивы на основе Debian. Вы можете использовать собственное виртуальное окружение (venv), но вам нужно указать полный путь к исполняемому файлу python из venv, чтобы он мог использовать необходимые зависимости с sudo.

Скачать инструмент