Sploitus

Exploit for CVE-2024-38063

kitploit · 2026-09-03

Exploit Code

MARKDOWN148 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-THEMEHACKERS-CVE-2024-38063
# CVE-2024-38063 - Уязвимость удалённого выполнения кода в TCP/IP Windows. Возникновение BSOD может привести к RCE, тогда как мой код вызывает только BSOD. Я постоянно анализирую патч и тестирую его, чтобы добиться возникновения RCE в целевой системе.

## Star History

![Star History Chart](https://api.star-history.com/svg?repos=ThemeHackers/CVE-2024-38063&type=Date)

## Обзор

**CVE-2024-38063** — это критическая уязвимость безопасности в стеке TCP/IP Windows, которая позволяет удалённо выполнять код (RCE). Уязвимость вызвана некорректной обработкой IPv6-пакетов в Windows, что может быть использовано злоумышленником для выполнения произвольного кода на уязвимой системе.

  * **CVE ID** : CVE-2024-38063
  * **CVSS Score** : 9.8 (Critical)
  * **Impact** : Remote Code Execution
  * **Affected Components** : Windows TCP/IP stack
  * **Exploitation Vector** : Network (Remote)



## Возможности

### Векторы атак

  1. **ICMP Flood Attack**

     * Отправляет большие объёмы ICMP-пакетов на цель
     * Настраиваемое количество доставляемых пакетов
     * Может вызывать перегрузку сети и нестабильность системы
  2. **SYN Flood Attack**

     * Отправляет TCP SYN-пакеты с фрагментированными IPv6-заголовками
     * Использует случайные исходные порты
     * Может перегрузить способность цели обрабатывать соединения
  3. **Анализ трафика**

     * Мониторинг сетевого трафика в реальном времени
     * Анализ распределения протоколов
     * Статистика размеров пакетов
     * Визуализация паттернов трафика
  4. **Автоматизированная отчётность**

     * Создаёт подробные PDF-отчёты по безопасности
     * Включает графики анализа трафика
     * Оценка рисков и рекомендации
     * Подробные данные об обнаруженных уязвимостях
  5. **IPv6 Discovery**

     * Интеграция с v6disc для обнаружения хостов
     * Поддержка SLAAC, DHCPv6 и RFC 7217
     * Возможности обнаружения в dual-stack
     * Опциональная интеграция с nmap



## Предварительные требования

  * Python 3.x
  * Требуемые пакеты Python: 
    * scapy
    * psutil
    * pandas
    * matplotlib
    * seaborn
    * numpy
    * fpdf
    * reportlab
  * Права root/администратора
  * Сетевой интерфейс с поддержкой IPv6



## Установка

root@kitploit:~
    
    
    git clone https://github.com/ThemeHackers/CVE-2024-38063
    
    
    pip3 install -r requirements.txt
    

## Использование

root@kitploit:~
    
    
    python3 CVE-2024-38063.py --iface <network_interface> [--ipv6 <target_ipv6>] [--mac_addr <target_mac>] [--num_tries <number>] [--num_batches <number>]
    

### Параметры

  * `--iface`: Сетевой интерфейс(ы) для использования (через запятую для нескольких)
  * `--ipv6`: IPv6-адрес цели (необязательно)
  * `--mac_addr`: MAC-адрес цели (необязательно)
  * `--num_tries`: Количество попыток за пакет (по умолчанию: 30)
  * `--num_batches`: Количество пакетов (по умолчанию: 30)



## Затронутые версии

Эта уязвимость затрагивает все поддерживаемые версии Windows, включая:

  * Windows 10
  * Windows 11
  * Windows Server 2016, 2019 и 2022 (включая установки Server Core)



## Смягчение последствий

  1. **Установка обновлений безопасности**

     * Установите последние патчи безопасности Windows
     * Включите автоматическое обновление
  2. **Сетевая безопасность**

     * Внедрите надлежащие средства контроля безопасности IPv6
     * Включите правила брандмауэра для IPv6
     * Отслеживайте паттерны IPv6-трафика
     * Внедрите ограничение частоты для ICMP-трафика
     * Включите фильтрацию IPv6-пакетов
  3. **Укрепление системы**

     * Отключите IPv6, если он не требуется
     * Внедрите надлежащее ведение журналов и мониторинг
     * Регулярные оценки безопасности



## Ссылки

  * Microsoft Security Advisory
  * MalwareTech Analysis



## Отказ от ответственности

Этот инструмент предоставляется только для образовательных и исследовательских целей. Использование данного инструмента против систем без явного разрешения незаконно. Авторы не несут ответственности за любое неправильное использование или ущерб, причинённый этой программой.

## Авторы

Разработано:

  * ThemeHackers
  * Instagram