Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Windows-CVE-2024-38063 | Kitploit
工具/GitHubGitHub/fredagsguf/windows-cve-2024-38063
漏洞分析漏洞利用网络安全渗透测试远程访问工具
GitHubfredagsguf/windows-cve-2024-38063

Windows-CVE-2024-38063

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Windows CVE-2024-38063

  • CVE ID: CVE-2024-38063
  • CVSS 3.1 评分:9.8(严重)
  • EPSS 评分:低 - 0.088% (https://www.cvedetails.com/epss/CVE-2024-38063/epss-score-history.html)
  • 影响:远程代码执行
  • 受影响组件:Windows TCP/IP 协议栈
  • 攻击向量:网络(远程)

漏洞详情

CVE-2024-38063 是一个严重漏洞,攻击者可通过向目标机器发送特制的 IPv6 数据包来利用该漏洞。此漏洞源于对特定 IPv6 数据包结构的不当处理,使攻击者能够触发缓冲区溢出。利用此漏洞,攻击者可以以提升的权限执行任意恶意代码,从而可能完全控制受影响的系统。

该漏洞的后果十分严重,包括未经授权的访问、数据窃取、数据泄露,甚至系统完全沦陷。此外,攻击者可能利用此漏洞建立持久后门、禁用关键服务,或在网络内横向移动至其他系统。若目标系统暴露于互联网或位于敏感网络环境中,风险会进一步加剧。

受影响版本

客户端版本:

  • Windows 10(所有版本)
  • Windows 11(所有版本)

服务器版本:

  • Windows Server 2008(所有版本)
  • Windows Server 2008 R2
  • Windows Server 2012 和 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022

缓解措施与补丁修复

手动打补丁:

访问以下链接:https://securityvulnerability.io/vulnerability/CVE-2024-38063,向下滚动至 安全更新,然后为你的系统找到合适的版本。

自动打补丁 - Windows 更新:

  1. 设置 -> 更新和安全 -> Windows 更新,然后点击 检查更新

针对业务关键型/过程控制网络(PCN)系统的缓解措施

在无法进行系统重启的情况下(如过程控制网络、OT 环境或任何业务关键型系统),可使用以下命令有效缓解潜在风险,确保持续运行。

显示所有已启用 IPv6 的适配器:

root@kitploit:~
Show-IPV6enabledAdapters

在特定适配器上禁用 IPv6:

root@kitploit:~
Disable-IPV6Adapter -AdapterName "Ethernet 2"

在特定适配器上启用 IPv6:

root@kitploit:~
Enable-IPV6Adapter -AdapterName "Ethernet 2"

在所有适配器上禁用 IPv6:

root@kitploit:~
Disable-IPV6AllAdapter

参考链接

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38063
  • https://securityvulnerability.io/vulnerability/CVE-2024-38063

免责声明

本文档仅供信息参考,不构成任何法律义务或保证。如需详细指导,请查阅微软官方文档及安全公告。

下载工具