
أداة بايثون تستخدم Shodan وScapy لتحديد واستغلال أنظمة Windows المعرضة للخطر CVE-2024-38063، مما يتيح هجمات حجب الخدمة المستهدفة
هذا المشروع عبارة عن سكربت بلغة Python مصمم لاكتشاف واستغلال أنظمة ويندوز الضعيفة باستخدام Shodan للاستطلاع و Scapy لصياغة وإرسال حزم IPv6 ضارة تستهدف CVE-2024-38063. تقوم الأداة بأتمتة عملية البحث عن المضيفين الضعفاء، والتحقق من قابليتهم للاختراق، وتنفيذ هجوم رفض الخدمة (DoS) للحث على شاشة الموت الزرقاء (BSOD).
CVE-2024-38063 هي ثغرة أمنية حرجة تم اكتشافها في إصدارات معينة من نظام التشغيل ويندوز. تنشأ الثغرة من معالجة غير صحيحة لحزم اكتشاف الجوار (Neighbor Discovery) لبروتوكول IPv6، وتحديداً في معالجة حزم IPv6 المجزأة. يمكن للمهاجم استغلال هذا الخلل عن طريق إرسال حزم IPv6 مصممة خصيصاً تتسبب في تعطل نظام ويندوز، مما يؤدي إلى ظهور شاشة الموت الزرقاء (BSOD).
git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner
pip install -r requirements.txt
قم بتشغيل السكربت مع الوسائط اللازمة:
python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20
--api-key: مفتاح Shodan API (اختياري إذا تم تعيينه كمتغير بيئة).--os: اسم نظام التشغيل الهدف (الافتراضي: "Windows 10").--max-version: أقصى إصدار لنظام التشغيل المستهدف (الافتراضي: "10.0.26100").--pages: عدد صفحات Shodan المراد البحث فيها (الافتراضي: 2).--batches: عدد دفعات الحزم المراد إرسالها (الافتراضي: 20).--corruptions: عدد التلفيات لكل دفعة (الافتراضي: 20).استخدم هذه الأداة بمسؤولية وفقط على الأنظمة التي لديك إذن صريح باختبارها. الاستخدام غير المصرح به غير قانوني وغير أخلاقي. المؤلفون غير مسؤولين عن أي إساءة استخدام لهذه الأداة.
هذا المشروع مرخص بموجب رخصة MIT.