Hacking metasploit cve-2024 windows 11
Encontrar una lista exhaustiva de todos los CVE de 2024 para Windows 11 que tienen un módulo de Metasploit disponible es complicado, ya que los módulos se actualizan continuamente. Sin embargo, se puede buscar y filtrar vulnerabilidades específicas dentro de Metasploit usando la consola msfconsole
y el comando search
.
Cómo buscar módulos de Metasploit para CVEs de Windows
Abre la consola de Metasploit con el comando
msfconsole
.Usa el comando
search
con los términos clave. Puedes buscar por CVE, sistema operativo, o tipo de módulo (exploit, auxiliary, etc.).Para buscar exploits de 2024 para Windows 11, puedes usar:
search type:exploit platform:windows cve:2024
Si tienes un CVE específico, como CVE-2024-38063, puedes buscarlo directamente:
search cve:2024-38063
Una vez que encuentres un módulo relevante, usa el comando
use
para seleccionarlo. Por ejemplo:use exploit/windows/smb/nombre_del_modulo
Después de seleccionar el módulo, usa
show options
para ver los parámetros necesarios para configurarlo y ejecutarlo.
Ejemplos de CVEs de 2024 en Windows 11
Aunque la lista varía, algunos CVEs de 2024 que han recibido atención y podrían tener módulos de Metasploit o ser de interés para pruebas de penetración en sistemas Windows 11 incluyen:
CVE-2024-38063: Una vulnerabilidad de ejecución remota de código (RCE) en el protocolo IPv6 que afecta a varias versiones de Windows, incluido Windows 11. Su gravedad (CVSS de 9.8) la hace un objetivo común para la creación de exploits.
CVE-2024-30078: Una vulnerabilidad de RCE en el controlador Wi-Fi de Windows. Es de baja complejidad de explotación, ya que no requiere autenticación ni interacción del usuario, solo proximidad física a la red Wi-Fi.
CVE-2024-30085: Una vulnerabilidad crítica en el servicio de filtro de archivos en la nube de Windows (cldflt.sys) que podría permitir la elevación de privilegios.