Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-38063-scanner — أداة بايثون تستخدم Shodan وScapy لتحديد واستغلال أنظمة Windows المعرضة للخطر CVE-2024-38063، مما يتيح هجمات حجب الخدمة المستهدفة | Kitploit
أدوات/GitHubGitHub/jip-0-0-0-0-0/cve-2024-38063-scanner
التقاط وتحليل الحزمالاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلومات
GitHubjip-0-0-0-0-0/cve-2024-38063-scanner

CVE-2024-38063-scanner

أداة بايثون تستخدم Shodan وScapy لتحديد واستغلال أنظمة Windows المعرضة للخطر CVE-2024-38063، مما يتيح هجمات حجب الخدمة المستهدفة

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ سنة واحدةلم تتم المراجعة بعد

نظرة عامة

هذا المشروع عبارة عن سكربت بلغة Python مصمم لاكتشاف واستغلال أنظمة ويندوز الضعيفة باستخدام Shodan للاستطلاع و Scapy لصياغة وإرسال حزم IPv6 ضارة تستهدف CVE-2024-38063. تقوم الأداة بأتمتة عملية البحث عن المضيفين الضعفاء، والتحقق من قابليتهم للاختراق، وتنفيذ هجوم رفض الخدمة (DoS) للحث على شاشة الموت الزرقاء (BSOD).

شرح CVE-2024-38063

CVE-2024-38063 هي ثغرة أمنية حرجة تم اكتشافها في إصدارات معينة من نظام التشغيل ويندوز. تنشأ الثغرة من معالجة غير صحيحة لحزم اكتشاف الجوار (Neighbor Discovery) لبروتوكول IPv6، وتحديداً في معالجة حزم IPv6 المجزأة. يمكن للمهاجم استغلال هذا الخلل عن طريق إرسال حزم IPv6 مصممة خصيصاً تتسبب في تعطل نظام ويندوز، مما يؤدي إلى ظهور شاشة الموت الزرقاء (BSOD).

لماذا حدثت الثغرة

  • إعادة تجميع الأجزاء غير السليمة: فشل نواة ويندوز في إعادة تجميع حزم IPv6 المجزأة بشكل صحيح في ظل ظروف معينة، مما يؤدي إلى تلف الذاكرة.
  • نقص فحوصات الحدود: عدم كفاية التحقق من حدود الحزم يسمح للحزم الضارة بالكتابة فوق مناطق الذاكرة الحرجة.
  • ظروف السباق (Race Conditions): يمكن استغلال التباين التوقيتي أثناء معالجة الحزم لتفعيل الثغرة بشكل موثوق.

التثبيت

  1. استنساخ المستودع:
root@kitploit:~
git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner
  1. تثبيت التبعيات:
root@kitploit:~
pip install -r requirements.txt

الاستخدام

قم بتشغيل السكربت مع الوسائط اللازمة:

root@kitploit:~
python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20

الوسائط

  • --api-key: مفتاح Shodan API (اختياري إذا تم تعيينه كمتغير بيئة).
  • --os: اسم نظام التشغيل الهدف (الافتراضي: "Windows 10").
  • --max-version: أقصى إصدار لنظام التشغيل المستهدف (الافتراضي: "10.0.26100").
  • --pages: عدد صفحات Shodan المراد البحث فيها (الافتراضي: 2).
  • --batches: عدد دفعات الحزم المراد إرسالها (الافتراضي: 20).
  • --corruptions: عدد التلفيات لكل دفعة (الافتراضي: 20).

إخلاء مسؤولية

استخدم هذه الأداة بمسؤولية وفقط على الأنظمة التي لديك إذن صريح باختبارها. الاستخدام غير المصرح به غير قانوني وغير أخلاقي. المؤلفون غير مسؤولين عن أي إساءة استخدام لهذه الأداة.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

تنزيل الأداة