Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-38063 — CVE-2024-38063 — это критическая уязвимость безопасности в стеке TCP/IP Windows, которая позволяет удалённо выполнять код (RCE). | Kitploit
Инструменты/GitHubGitHub/themehackers/cve-2024-38063
РазведкаАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на Проникновение
GitHubthemehackers/cve-2024-38063

CVE-2024-38063

CVE-2024-38063 — это критическая уязвимость безопасности в стеке TCP/IP Windows, которая позволяет удалённо выполнять код (RCE).

Репозиторий
43529 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-38063 - Уязвимость удалённого выполнения кода в TCP/IP Windows. Возникновение BSOD может привести к RCE, тогда как мой код вызывает только BSOD. Я постоянно анализирую патч и тестирую его, чтобы добиться возникновения RCE в целевой системе.

Star History

Star History Chart

Обзор

CVE-2024-38063 — это критическая уязвимость безопасности в стеке TCP/IP Windows, которая позволяет удалённо выполнять код (RCE). Уязвимость вызвана некорректной обработкой IPv6-пакетов в Windows, что может быть использовано злоумышленником для выполнения произвольного кода на уязвимой системе.

  • CVE ID: CVE-2024-38063
  • CVSS Score: 9.8 (Critical)
  • Impact: Remote Code Execution
  • Affected Components: Windows TCP/IP stack
  • Exploitation Vector: Network (Remote)

Возможности

Векторы атак

  1. ICMP Flood Attack

    • Отправляет большие объёмы ICMP-пакетов на цель
    • Настраиваемое количество доставляемых пакетов
    • Может вызывать перегрузку сети и нестабильность системы
  2. SYN Flood Attack

    • Отправляет TCP SYN-пакеты с фрагментированными IPv6-заголовками
    • Использует случайные исходные порты
    • Может перегрузить способность цели обрабатывать соединения
  3. Анализ трафика

    • Мониторинг сетевого трафика в реальном времени
    • Анализ распределения протоколов
    • Статистика размеров пакетов
    • Визуализация паттернов трафика
  4. Автоматизированная отчётность

    • Создаёт подробные PDF-отчёты по безопасности
    • Включает графики анализа трафика
    • Оценка рисков и рекомендации
    • Подробные данные об обнаруженных уязвимостях
  5. IPv6 Discovery

    • Интеграция с v6disc для обнаружения хостов
    • Поддержка SLAAC, DHCPv6 и RFC 7217
    • Возможности обнаружения в dual-stack
    • Опциональная интеграция с nmap

Предварительные требования

  • Python 3.x
  • Требуемые пакеты Python:
    • scapy
    • psutil
    • pandas
    • matplotlib
    • seaborn
    • numpy
    • fpdf
    • reportlab
  • Права root/администратора
  • Сетевой интерфейс с поддержкой IPv6

Установка

root@kitploit:~
git clone https://github.com/ThemeHackers/CVE-2024-38063


pip3 install -r requirements.txt

Использование

root@kitploit:~
python3 CVE-2024-38063.py --iface <network_interface> [--ipv6 <target_ipv6>] [--mac_addr <target_mac>] [--num_tries <number>] [--num_batches <number>]

Параметры

  • --iface: Сетевой интерфейс(ы) для использования (через запятую для нескольких)
  • --ipv6: IPv6-адрес цели (необязательно)
  • --mac_addr: MAC-адрес цели (необязательно)
  • --num_tries: Количество попыток за пакет (по умолчанию: 30)
  • --num_batches: Количество пакетов (по умолчанию: 30)

Затронутые версии

Эта уязвимость затрагивает все поддерживаемые версии Windows, включая:

  • Windows 10
  • Windows 11
  • Windows Server 2016, 2019 и 2022 (включая установки Server Core)

Смягчение последствий

  1. Установка обновлений безопасности

    • Установите последние патчи безопасности Windows
    • Включите автоматическое обновление
  2. Сетевая безопасность

    • Внедрите надлежащие средства контроля безопасности IPv6
    • Включите правила брандмауэра для IPv6
    • Отслеживайте паттерны IPv6-трафика
    • Внедрите ограничение частоты для ICMP-трафика
    • Включите фильтрацию IPv6-пакетов
  3. Укрепление системы

    • Отключите IPv6, если он не требуется
    • Внедрите надлежащее ведение журналов и мониторинг
    • Регулярные оценки безопасности

Ссылки

  • Microsoft Security Advisory
  • MalwareTech Analysis

Отказ от ответственности

Этот инструмент предоставляется только для образовательных и исследовательских целей. Использование данного инструмента против систем без явного разрешения незаконно. Авторы не несут ответственности за любое неправильное использование или ущерб, причинённый этой программой.

Авторы

Разработано:

  • ThemeHackers
  • Instagram
Скачать инструмент