Sploitus

Exploit for CVE-2024-38063_PoC

kitploit · 2026-09-02

Exploit Code

MARKDOWN120 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KERNELKRAZE-CVE-2024-38063_POC
> تحذير: استغلال هذه الثغرة الأمنية لتنفيذ التعليمات البرمجية عن بُعد قد يكون متقلبًا!

# 🚀 ثغرة تنفيذ التعليمات البرمجية عن بُعد في TCP/IP لويندوز CVE-2024-38063 مرسل الحزم

🎭 هل أنت مستعد لإطلاق الفوضى في بيئة محكومة؟ لا مزيد من البحث! هذا البرنامج هو تذكرتك لإرسال حزم IPv6 مُصمَّمة خصيصًا واستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد في TCP/IP لويندوز (CVE-2024-38063). إنه مثل إرسال رسالة حب رقمية، لكن بدلاً من الشعر، أنت ترسل الذعر! 💌💥

**🚨 ملاحظة مهمة:** هذه الأداة لأغراض تعليمية فقط. استخدامها دون إذن يشبه استعارة واي فاي جارك دون سؤاله - غير قانوني وغير أخلاقي، وسيجعل حفلات الشواء العائلية محرجة. 😬

## 🎉 الميزات

  * إرسال حزم IPv6 مخصصة أسرع من قول "أوبس!"
  * قراءة بيانات التحميل من `shellcode.txt` (لأن الكتابة يدويًا هي موضة 2023)
  * واجهة شبكة وعنوان هدف قابلان للتخصيص (عندما تريد الدقة في فوضاك)



## 🛠️ المتطلبات الأساسية

  * **نظام التشغيل** : أنظمة شبيهة بيونكس (لينكس). آسف مستخدمي ويندوز، السخرية لم تفتنا! 🤷‍♂️ (لإضافة كود مبرمج ويندوز)
  * **الصلاحيات** : صلاحيات الجذر مطلوبة. حان الوقت لإزالة الغبار عن كلمة مرور sudo!
  * **التبعيات** : GCC أو مترجم C آخر. لأننا كلاسيكيون رائعون. وحدة 'scapy' في بايثون 😎



## 🏗️ الإعداد

  1. **استنساخ المستودع** :

root@kitploit:~
         
         git clone <repository_url>
         cd <repository_directory>
         

مرحبًا بك في منطقة الخطر! 🎵

  2. **تحضير الحمولة** : أنشئ `shellcode.txt` في نفس الدليل. املأه ببيانات شيلكود ثنائية خام. إنه مثل حشو بينياتا رقمية! 🪅

  3. **ترجمة البرنامج (توجد مشكلة في إصدار لغة C، جارٍ محاولة التحديث والتعديل)** :

root@kitploit:~
         
         gcc -o ipv6_packet_sender ipv6_packet_sender.c -Wall
         

تهانينا! لقد أنشأت للتو قنبلة رقمية! 💣




## 🎮 الاستخدام (بايثون)

### وسائط سطر الأوامر

root@kitploit:~
    
    
    sudo file [-h] [-i INTERFACE] [-a ADDRESS] [-m MAC] [-t TRIES] [-b BATCHES] [-c SHELLCODE]
    

إنها مثل لعبة البطاطا الساخنة الرقمية! 🥔

### مثال

root@kitploit:~
    
    
    sudo <file> -i wlan0 -a ::1 -m AA:BB:CC:DD:EE:FF -t 10 -b 10 
    

استبدل بتفاصيل هدفك. لا، عنوان IP لشريكك السابق لا يُحتسب! 🙅‍♂️

### الإخراج

شاهد البرنامج وهو يرسل الحزم ويعرض عداد تنازلي. إنه مثل ليلة رأس السنة، لكن للمخترقين! 🎆

## ⚠️ ملاحظات مهمة

  * **صلاحيات الجذر** : نحتاج إلى الأسلحة الكبيرة لهذه المهمة. قم بتشغيل sudo! 💪
  * **الوضع غير المحتشم** : بطاقة الشبكة الخاصة بك على وشك رؤية أشياء لا يمكنها نسيانها. 👀
  * **الاستخدام الأخلاقي** : لا تكن ذلك الشخص في الحفلة. احصل على إذن قبل البدء في التطفل! 🎭



## فحص أجهزة الشبكة المحلية

root@kitploit:~
    
    
    sudo nmap -6 -sn -T4 --min-rate=1000 [يمكن استخدام الأمر 'ip -6 addr show' للحصول على]
    

## 🔧 استكشاف الأخطاء وإصلاحها

  * **رفض الإذن** : هل نسيت الكلمة السحرية؟ (إنها "sudo") 🧙‍♂️
  * **أخطاء الترجمة** : حان الوقت لتحديث لعبة C الخاصة بك. إنها ليست فقط لكتب التاريخ! 📚
  * **مشاكل ملف الحمولة** : تأكد من وجود `shellcode.txt` وأنه ليس مليئًا بقائمة مشترياتك. 🛒



## 📜 الترخيص

هذا المشروع مرخص بموجب رخصة MIT. راجع ملف LICENSE لمزيد من التفاصيل. إنه مثل اتفاقية ما قبل الزواج لرمزك! 💍

## 🎭 إخلاء مسؤولية

تذكر، مع القوة العظيمة تأتي المسؤولية العظيمة. وسجن محتمل في حالة سوء الاستخدام. لذا دعنا نلتزم بالقانون والأخلاق، أيها الناس! 🦸‍♂️🦸‍♀️

والآن تقدم واستغل بمسؤولية! عسى أن تطير حزمك صحيحة وتكون استغلالاتك جبارة! 🚀🎯

# إصدار ويندوز (قيد التطوير...)

## تثبيت APT

`sudo apt-get install mingw-w64`

## تعليمات موصى بها للترجمة عبر المنصات

`i686-w64-mingw32-gcc main_WindowsVersion.c -o program.exe -lws2_32 -liphlpapi`