Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-38063-scanner — Una herramienta Python que utiliza Shodan y Scapy para identificar y explotar sistemas Windows vulnerables a CVE-2024-38063, permitiendo ataques de Denegación de Servicio dirigidos | Kitploit
Herramientas/GitHubGitHub/jip-0-0-0-0-0/cve-2024-38063-scanner
Sniffing y Análisis de PaquetesReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de Información
GitHubjip-0-0-0-0-0/cve-2024-38063-scanner

CVE-2024-38063-scanner

Una herramienta Python que utiliza Shodan y Scapy para identificar y explotar sistemas Windows vulnerables a CVE-2024-38063, permitiendo ataques de Denegación de Servicio dirigidos

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 1 añoAún no revisado

Resumen

Este proyecto es un script de Python diseñado para identificar y explotar sistemas Windows vulnerables utilizando Shodan para el reconocimiento y Scapy para crear y enviar paquetes IPv6 maliciosos dirigidos a CVE-2024-38063. La herramienta automatiza el proceso de búsqueda de hosts vulnerables, verificación de su susceptibilidad y ejecución de un ataque de Denegación de Servicio (DoS) para inducir una Pantalla Azul de la Muerte (BSOD).

Explicación de CVE-2024-38063

CVE-2024-38063 es una vulnerabilidad crítica identificada en ciertas versiones del sistema operativo Windows. La vulnerabilidad surge del manejo inadecuado de paquetes IPv6 Neighbor Discovery (ND), específicamente en el procesamiento de paquetes IPv6 fragmentados. Un atacante puede explotar esta falla enviando paquetes IPv6 especialmente manipulados que provocan el bloqueo del sistema Windows, resultando en una Pantalla Azul de la Muerte (BSOD).

Por qué ocurrió la vulnerabilidad

  • Reensamblaje incorrecto de fragmentos: El kernel de Windows no logra reensamblar correctamente los paquetes IPv6 fragmentados bajo ciertas condiciones, lo que lleva a una corrupción de memoria.
  • Falta de comprobaciones de límites: Una validación insuficiente de los límites de los paquetes permite que paquetes manipulados maliciosamente sobrescriban regiones críticas de memoria.
  • Condiciones de carrera: Las discrepancias de temporización durante el procesamiento de paquetes pueden ser explotadas para desencadenar la vulnerabilidad de manera confiable.

Instalación

  1. Clonar el repositorio: git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner

  2. Instalar dependencias: pip install -r requirements.txt

Uso

Ejecute el script con los argumentos necesarios:

root@kitploit:~
python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20

Argumentos

  • --api-key: Clave API de Shodan (opcional si se establece como variable de entorno).
  • --os: Nombre del sistema operativo objetivo (por defecto: "Windows 10").
  • --max-version: Versión máxima del sistema operativo objetivo (por defecto: "10.0.26100").
  • --pages: Número de páginas de Shodan a buscar (por defecto: 2).
  • --batches: Número de lotes de paquetes a enviar (por defecto: 20).
  • --corruptions: Número de corrupciones por lote (por defecto: 20).

Descargo de responsabilidad

Utilice esta herramienta de manera responsable y solo en sistemas en los que tenga permiso explícito para realizar pruebas. El uso no autorizado es ilegal y poco ético. Los autores no se hacen responsables del mal uso de esta herramienta.

Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Descargar herramienta