Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Cve-2024-38063 — CVE-2024-38063的漏洞利用代码和技术分析,这是一个严重的Windows TCP/IP远程代码执行(RCE)漏洞,包括CVSS指标和利用细节,仅供教育和研究目的使用。 | Kitploit
工具/GitHubGitHub/brownpanda29/cve-2024-38063
漏洞分析漏洞利用渗透测试学习与教育远程访问工具Payload 开发
GitHubbrownpanda29/cve-2024-38063

Cve-2024-38063

CVE-2024-38063的漏洞利用代码和技术分析,这是一个严重的Windows TCP/IP远程代码执行(RCE)漏洞,包括CVSS指标和利用细节,仅供教育和研究目的使用。

查看仓库
1322年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-38063

描述

该仓库包含关于 CVE-2024-38063 的详细信息及潜在利用代码,这是一个严重的 Windows TCP/IP 远程代码执行 (RCE) 漏洞。该漏洞允许未经身份验证的攻击者通过特制的 TCP/IP 数据包在目标系统上执行任意代码。

该漏洞影响 Windows TCP/IP 协议栈,可能允许远程攻击者在无需用户交互或身份验证的情况下完全控制受影响的系统。

指标

CVSS 3.x 严重性及向量字符串:

  • CNA: Microsoft Corporation
  • 基础评分: 9.8 (严重)
  • 向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 评分代表漏洞的严重程度:

  • 攻击向量 (AV): 网络 (N) - 该漏洞可远程利用。
  • 攻击复杂度 (AC): 低 (L) - 攻击直接,无需特殊条件。
  • 所需权限 (PR): 无 (N) - 攻击者无需任何权限即可利用漏洞。
  • 用户交互 (UI): 无 (N) - 利用无需用户交互。
  • 范围 (S): 未改变 (U) - 该利用不会影响易受攻击组件之外的资源。
  • 机密性 (C): 高 (H) - 可获得机密信息的完全访问权限。
  • 完整性 (I): 高 (H) - 完全控制系统完整性。
  • 可用性 (A): 高 (H) - 完全破坏系统可用性。

NIST 与 CNA 的 CVSS 评分对比:

该漏洞的 NIST CVSS 评分可能与 Microsoft 提供的 CNA 评分不同,因此请始终参考两个来源以全面了解其严重性。

利用代码

该仓库包含 CVE-2024-38063 的利用代码。此代码仅供教育和研究目的。未经授权在真实环境中使用该代码是非法且不道德的。

参考

有关更多详细信息及访问代码,请访问 GitHub 仓库。

下载工具