
Una herramienta Python que utiliza Shodan y Scapy para identificar y explotar sistemas Windows vulnerables a CVE-2024-38063, permitiendo ataques de Denegación de Servicio dirigidos
Este proyecto es un script de Python diseñado para identificar y explotar sistemas Windows vulnerables utilizando Shodan para el reconocimiento y Scapy para crear y enviar paquetes IPv6 maliciosos dirigidos a CVE-2024-38063. La herramienta automatiza el proceso de búsqueda de hosts vulnerables, verificación de su susceptibilidad y ejecución de un ataque de Denegación de Servicio (DoS) para inducir una Pantalla Azul de la Muerte (BSOD).
CVE-2024-38063 es una vulnerabilidad crítica identificada en ciertas versiones del sistema operativo Windows. La vulnerabilidad surge del manejo inadecuado de paquetes IPv6 Neighbor Discovery (ND), específicamente en el procesamiento de paquetes IPv6 fragmentados. Un atacante puede explotar esta falla enviando paquetes IPv6 especialmente manipulados que provocan el bloqueo del sistema Windows, resultando en una Pantalla Azul de la Muerte (BSOD).
Clonar el repositorio: git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner
Instalar dependencias: pip install -r requirements.txt
Ejecute el script con los argumentos necesarios:
python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20
--api-key: Clave API de Shodan (opcional si se establece como variable de entorno).--os: Nombre del sistema operativo objetivo (por defecto: "Windows 10").--max-version: Versión máxima del sistema operativo objetivo (por defecto: "10.0.26100").--pages: Número de páginas de Shodan a buscar (por defecto: 2).--batches: Número de lotes de paquetes a enviar (por defecto: 20).--corruptions: Número de corrupciones por lote (por defecto: 20).Utilice esta herramienta de manera responsable y solo en sistemas en los que tenga permiso explícito para realizar pruebas. El uso no autorizado es ilegal y poco ético. Los autores no se hacen responsables del mal uso de esta herramienta.
Este proyecto está licenciado bajo la Licencia MIT.