Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-38063 — SSP H3 | Kitploit
工具/GitHubGitHub/thealice01/cve-2024-38063
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用网络安全渗透测试
GitHubthealice01/cve-2024-38063

CVE-2024-38063

SSP H3

查看仓库
27个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-38063 - SSP H3

对于这个设置(来自视频的那个),我使用了 Windows 22H2 19045 和 build 2468。(这个 CVE 直到 4780 才被修补)

我在 Qemu/KVM 上尝试过,但网卡没有合并数据包(根据我用 tcpdump 调查的结果)。解决方案是使用 VirtualBox 的 Host-Only 网络。

我尝试了几个 PoC(巧干而非蛮干):

  • https://github.com/ThemeHackers/CVE-2024-38063
  • https://github.com/haroonawanofficial/AI-CVE-2024-38063-0-DAY
  • https://github.com/brownpanda29/Cve-2024-38063
  • https://github.com/PumpkinBridge/Windows-CVE-2024-38063
  • https://github.com/ynwarcs/CVE-2024-38063
  • https://www.opswat.com/blog/comprehensive-breakdown-of-cve-2024-38063-a-critical-threat-in-the-windows-tcp-ip-stack

解决方案是使用最后两个(最稳定的)。

尽管最后两个没有成功,但在调整尝试次数和批次数量后,解决方案成功了。在 Windows 虚拟机上使用 ipconfig /all 获取 IPv6 地址和 MAC 地址,还使用了 Get-NetIPv6Protocol 来检查合并是否已启用(主要是 RandomizeIdentifiers 和 UseTemporaryAddresses 参数)。

要使用这个漏洞利用程序,只需使用 sudo 运行它,以便 scapy 有权限自定义构造数据包,并且需要替换漏洞利用中的 IP 目标地址、MAC 目标地址、接口名称、尝试次数和批次数量。

root@kitploit:~
sudo python3 exploit.py

如果你使用的是基于 Debian 的发行版,还需要安装 python3-scapy。你可以使用自定义的 venv 环境 但需要从 venv 中使用 python 二进制文件的完整路径,以便能够通过 sudo 使用所需的依赖项。

下载工具