端到端网络安全项目,展示使用IDS、主机监控和虚拟实验室攻击模拟来检测和缓解CVE-2024-38063。
作者: Rohit Malik | 领域: 网络安全 | 类型: 小组学术项目 | 用途: 作品集与教育
本项目是一个基于小组的网络安全实现,专注于在受控虚拟环境中检测并缓解一个真实的关键漏洞——CVE-2024-38063。
该工作展示了安全工程师如何分析漏洞、设计检测机制,并在无法立即修补或不便于部署补丁时采用分层缓解策略。
小组项目——3名成员
本项目的目标是:
CVE-2024-38063 —— Windows TCP/IP 远程代码执行漏洞
| 属性 | 详情 |
|---|---|
| CVE 编号 | CVE-2024-38063 |
| 严重性 | 严重 |
| CVSS 评分 | 9.8 |
| 攻击向量 | 基于网络,利用 IPv6 数据包处理 |
| 影响 | 系统崩溃或未经身份验证的远程代码执行 |
| 受影响系统 | 启用了 IPv6 的 Windows 操作系统 |
| 阶段 | 描述 |
|---|---|
| 课题提案 | 初始漏洞分析与拟采用的方法 |
| 设计报告 | 检测与缓解系统的架构和设计 |
| 实施报告 | 实验室设置、模拟结果与测试成果 |
本项目仅在受控虚拟实验室环境中进行,仅供教育与学术目的使用。未针对任何真实系统进行攻击或产生影响。
本项目仅用于作品集与教育目的。若您使用或引用本作品,请适当注明作者。
Rohit Malik 电子邮箱:[email protected] GitHub:RohitMalik7 所在地:阿联酋迪拜
| 类别 | 工具 |
|---|
| 入侵检测 | Suricata IDS |
| 主机监控 | Sysmon |
| 攻击平台 | Kali Linux |
| 目标系统 | Windows 操作系统、Ubuntu |
| 虚拟化 | VirtualBox |
| 网络分析 | 网络监控工具 |
| 概念 | 应用 |
|---|
| 漏洞评估 | 分析 CVE-2024-38063 的根因、攻击向量及影响 |
| 入侵检测 | 部署并配置 Suricata IDS 进行网络级检测 |
| 基于主机的监控 | 使用 Sysmon 捕获系统级的入侵指标 |
| 日志关联 | 结合网络与主机日志以确认利用尝试 |
| 缓解设计 | 应用分层控制措施,包括防火墙规则与 IPv6 限制 |
| 实验室测试 | 在受控虚拟环境中模拟真实攻击条件 |
| 威胁检测 | 验证缓解前后的检测机制 |