Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-38063-scanner — Un outil Python utilisant Shodan et Scapy pour identifier et exploiter les systèmes Windows vulnérables à CVE-2024-38063, permettant des attaques ciblées par déni de service. | Kitploit
Outils/GitHubGitHub/jip-0-0-0-0-0/cve-2024-38063-scanner
Sniffing et Analyse de PaquetsReconnaissanceScanners de VulnérabilitésExploitationCollecte d'Informations
GitHubjip-0-0-0-0-0/cve-2024-38063-scanner

CVE-2024-38063-scanner

Un outil Python utilisant Shodan et Scapy pour identifier et exploiter les systèmes Windows vulnérables à CVE-2024-38063, permettant des attaques ciblées par déni de service.

Voir le dépôt
15il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aperçu

Ce projet est un script Python conçu pour identifier et exploiter des systèmes Windows vulnérables en utilisant Shodan pour la reconnaissance et Scapy pour fabriquer et envoyer des paquets IPv6 malveillants ciblant CVE-2024-38063. L'outil automatise le processus de recherche d'hôtes vulnérables, de vérification de leur susceptibilité et d'exécution d'une attaque par déni de service (DoS) pour provoquer un écran bleu de la mort (BSOD).

CVE-2024-38063 Expliqué

CVE-2024-38063 est une vulnérabilité critique identifiée dans certaines versions du système d'exploitation Windows. La vulnérabilité provient d'une gestion inappropriée des paquets de découverte de voisins IPv6 (ND), plus précisément dans le traitement des paquets IPv6 fragmentés. Un attaquant peut exploiter cette faille en envoyant des paquets IPv6 spécialement conçus qui provoquent le plantage du système Windows, entraînant un écran bleu de la mort (BSOD).

Pourquoi la vulnérabilité est survenue

  • Réassemblage incorrect des fragments : Le noyau Windows ne parvient pas à réassembler correctement les paquets IPv6 fragmentés dans des conditions spécifiques, entraînant une corruption de la mémoire.
  • Absence de vérifications des limites : Une validation insuffisante des limites des paquets permet à des paquets malveillants d'écraser des régions mémoire critiques.
  • Conditions de concurrence : Des écarts de timing lors du traitement des paquets peuvent être exploités pour déclencher la vulnérabilité de manière fiable.

Installation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner
    
  2. Installez les dépendances :

    root@kitploit:~
    pip install -r requirements.txt
    

Utilisation

Exécutez le script avec les arguments nécessaires :

root@kitploit:~
python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20

Arguments

  • --api-key : Clé API Shodan (optionnelle si définie en variable d'environnement).
  • --os : Nom du système d'exploitation cible (par défaut : "Windows 10").
  • --max-version : Version maximale du système d'exploitation à cibler (par défaut : "10.0.26100").
  • --pages : Nombre de pages Shodan à rechercher (par défaut : 2).
  • --batches : Nombre de lots de paquets à envoyer (par défaut : 20).
  • --corruptions : Nombre de corruptions par lot (par défaut : 20).

Avertissement

Utilisez cet outil de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test. Toute utilisation non autorisée est illégale et contraire à l'éthique. Les auteurs ne sont pas responsables de toute mauvaise utilisation de cet outil.

Licence

Ce projet est sous licence MIT License.

Télécharger l’outil