Hacking metasploit cve-2024 windows 11

www.onlinetis.com
 

Encontrar una lista exhaustiva de todos los CVE de 2024 para Windows 11 que tienen un módulo de Metasploit disponible es complicado, ya que los módulos se actualizan continuamente. Sin embargo, se puede buscar y filtrar vulnerabilidades específicas dentro de Metasploit usando la consola msfconsole y el comando search.

Cómo buscar módulos de Metasploit para CVEs de Windows

  1. Abre la consola de Metasploit con el comando msfconsole.

  2. Usa el comando search con los términos clave. Puedes buscar por CVE, sistema operativo, o tipo de módulo (exploit, auxiliary, etc.).

    • Para buscar exploits de 2024 para Windows 11, puedes usar: search type:exploit platform:windows cve:2024

    • Si tienes un CVE específico, como CVE-2024-38063, puedes buscarlo directamente: search cve:2024-38063

  3. Una vez que encuentres un módulo relevante, usa el comando use para seleccionarlo. Por ejemplo: use exploit/windows/smb/nombre_del_modulo

  4. Después de seleccionar el módulo, usa show options para ver los parámetros necesarios para configurarlo y ejecutarlo.


Ejemplos de CVEs de 2024 en Windows 11

Aunque la lista varía, algunos CVEs de 2024 que han recibido atención y podrían tener módulos de Metasploit o ser de interés para pruebas de penetración en sistemas Windows 11 incluyen:

  • CVE-2024-38063: Una vulnerabilidad de ejecución remota de código (RCE) en el protocolo IPv6 que afecta a varias versiones de Windows, incluido Windows 11. Su gravedad (CVSS de 9.8) la hace un objetivo común para la creación de exploits.

  • CVE-2024-30078: Una vulnerabilidad de RCE en el controlador Wi-Fi de Windows. Es de baja complejidad de explotación, ya que no requiere autenticación ni interacción del usuario, solo proximidad física a la red Wi-Fi.

  • CVE-2024-30085: Una vulnerabilidad crítica en el servicio de filtro de archivos en la nube de Windows (cldflt.sys) que podría permitir la elevación de privilegios.

Entradas populares de este blog

Ciberseguridad y hacking con Whatweb

Como robar contraseñas haciendo un phishing web

Arsenal software hacking NFC