
Ein Python-Tool, das Shodan und Scapy nutzt, um Windows-Systeme zu identifizieren und auszunutzen, die anfällig für CVE-2024-38063 sind, und gezielte Denial-of-Service-Angriffe ermöglicht.
Dieses Projekt ist ein Python-Skript, das entwickelt wurde, um verwundbare Windows-Systeme zu identifizieren und auszunutzen. Es nutzt Shodan für die Aufklärung und Scapy zum Erstellen und Senden bösartiger IPv6-Pakete, die auf CVE-2024-38063 abzielen. Das Tool automatisiert die Suche nach verwundbaren Hosts, die Überprüfung ihrer Anfälligkeit und die Ausführung eines Denial-of-Service-Angriffs (DoS), um einen Blue Screen of Death (BSOD) auszulösen.
CVE-2024-38063 ist eine kritische Schwachstelle, die in bestimmten Versionen des Windows-Betriebssystems identifiziert wurde. Die Schwachstelle entsteht durch eine unsachgemäße Verarbeitung von IPv6-Neighbor-Discovery-Paketen (ND), insbesondere bei der Verarbeitung fragmentierter IPv6-Pakete. Ein Angreifer kann diesen Fehler ausnutzen, indem er speziell gestaltete IPv6-Pakete sendet, die ein Abstürzen des Windows-Systems verursachen, was zu einem Blue Screen of Death (BSOD) führt.
Repository klonen: git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner
Abhängigkeiten installieren: pip install -r requirements.txt
Führen Sie das Skript mit den erforderlichen Argumenten aus:
python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20
--api-key: Shodan-API-Schlüssel (optional, wenn als Umgebungsvariable festgelegt).--os: Name des Zielbetriebssystems (Standard: "Windows 10").--max-version: Maximale Zielversion des Betriebssystems (Standard: "10.0.26100").--pages: Anzahl der zu durchsuchenden Shodan-Seiten (Standard: 2).--batches: Anzahl der zu sendenden Paketstapel (Standard: 20).--corruptions: Anzahl der Korruptionen pro Stapel (Standard: 20).Verwenden Sie dieses Tool verantwortungsbewusst und nur auf Systemen, für die Sie eine ausdrückliche Berechtigung zum Testen haben. Unbefugte Nutzung ist illegal und unethisch. Die Autoren haften nicht für einen Missbrauch dieses Tools.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.