CVE-2024-38063
描述
该仓库包含关于 CVE-2024-38063 的详细信息及潜在利用代码,这是一个严重的 Windows TCP/IP 远程代码执行 (RCE) 漏洞。该漏洞允许未经身份验证的攻击者通过特制的 TCP/IP 数据包在目标系统上执行任意代码。
该漏洞影响 Windows TCP/IP 协议栈,可能允许远程攻击者在无需用户交互或身份验证的情况下完全控制受影响的系统。
指标
CVSS 3.x 严重性及向量字符串:
- CNA: Microsoft Corporation
- 基础评分: 9.8 (严重)
- 向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 评分代表漏洞的严重程度:
- 攻击向量 (AV): 网络 (N) - 该漏洞可远程利用。
- 攻击复杂度 (AC): 低 (L) - 攻击直接,无需特殊条件。
- 所需权限 (PR): 无 (N) - 攻击者无需任何权限即可利用漏洞。
- 用户交互 (UI): 无 (N) - 利用无需用户交互。
- 范围 (S): 未改变 (U) - 该利用不会影响易受攻击组件之外的资源。
- 机密性 (C): 高 (H) - 可获得机密信息的完全访问权限。
- 完整性 (I): 高 (H) - 完全控制系统完整性。
- 可用性 (A): 高 (H) - 完全破坏系统可用性。
NIST 与 CNA 的 CVSS 评分对比:
该漏洞的 NIST CVSS 评分可能与 Microsoft 提供的 CNA 评分不同,因此请始终参考两个来源以全面了解其严重性。
利用代码
该仓库包含 CVE-2024-38063 的利用代码。此代码仅供教育和研究目的。未经授权在真实环境中使用该代码是非法且不道德的。
参考
有关更多详细信息及访问代码,请访问 GitHub 仓库。