Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-38063-scanner — Ein Python-Tool, das Shodan und Scapy nutzt, um Windows-Systeme zu identifizieren und auszunutzen, die anfällig für CVE-2024-38063 sind, und gezielte Denial-of-Service-Angriffe ermöglicht. | Kitploit
Tools/GitHubGitHub/jip-0-0-0-0-0/cve-2024-38063-scanner
Paket-Sniffing & AnalyseAufklärungSchwachstellenscannerExploitationInformationsbeschaffung
GitHubjip-0-0-0-0-0/cve-2024-38063-scanner

CVE-2024-38063-scanner

Ein Python-Tool, das Shodan und Scapy nutzt, um Windows-Systeme zu identifizieren und auszunutzen, die anfällig für CVE-2024-38063 sind, und gezielte Denial-of-Service-Angriffe ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Übersicht

Dieses Projekt ist ein Python-Skript, das entwickelt wurde, um verwundbare Windows-Systeme zu identifizieren und auszunutzen. Es nutzt Shodan für die Aufklärung und Scapy zum Erstellen und Senden bösartiger IPv6-Pakete, die auf CVE-2024-38063 abzielen. Das Tool automatisiert die Suche nach verwundbaren Hosts, die Überprüfung ihrer Anfälligkeit und die Ausführung eines Denial-of-Service-Angriffs (DoS), um einen Blue Screen of Death (BSOD) auszulösen.

Erklärung zu CVE-2024-38063

CVE-2024-38063 ist eine kritische Schwachstelle, die in bestimmten Versionen des Windows-Betriebssystems identifiziert wurde. Die Schwachstelle entsteht durch eine unsachgemäße Verarbeitung von IPv6-Neighbor-Discovery-Paketen (ND), insbesondere bei der Verarbeitung fragmentierter IPv6-Pakete. Ein Angreifer kann diesen Fehler ausnutzen, indem er speziell gestaltete IPv6-Pakete sendet, die ein Abstürzen des Windows-Systems verursachen, was zu einem Blue Screen of Death (BSOD) führt.

Warum die Sicherheitslücke entstand

  • Fehlerhafte Fragment-Wiederzusammenfügung: Der Windows-Kernel schafft es unter bestimmten Bedingungen nicht, fragmentierte IPv6-Pakete korrekt wieder zusammenzusetzen, was zu Speicherkorruption führt.
  • Fehlende Grenzprüfungen: Eine unzureichende Validierung der Paketgrenzen ermöglicht es, dass manipulierte Pakete kritische Speicherbereiche überschreiben.
  • Race Conditions: Zeitliche Diskrepanzen während der Paketverarbeitung können ausgenutzt werden, um die Sicherheitslücke zuverlässig auszulösen.

Installation

  1. Repository klonen: git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner

  2. Abhängigkeiten installieren: pip install -r requirements.txt

Verwendung

Führen Sie das Skript mit den erforderlichen Argumenten aus:

root@kitploit:~
python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20

Argumente

  • --api-key: Shodan-API-Schlüssel (optional, wenn als Umgebungsvariable festgelegt).
  • --os: Name des Zielbetriebssystems (Standard: "Windows 10").
  • --max-version: Maximale Zielversion des Betriebssystems (Standard: "10.0.26100").
  • --pages: Anzahl der zu durchsuchenden Shodan-Seiten (Standard: 2).
  • --batches: Anzahl der zu sendenden Paketstapel (Standard: 20).
  • --corruptions: Anzahl der Korruptionen pro Stapel (Standard: 20).

Haftungsausschluss

Verwenden Sie dieses Tool verantwortungsbewusst und nur auf Systemen, für die Sie eine ausdrückliche Berechtigung zum Testen haben. Unbefugte Nutzung ist illegal und unethisch. Die Autoren haften nicht für einen Missbrauch dieses Tools.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Tool herunterladen