
Un outil Python utilisant Shodan et Scapy pour identifier et exploiter les systèmes Windows vulnérables à CVE-2024-38063, permettant des attaques ciblées par déni de service.
Ce projet est un script Python conçu pour identifier et exploiter des systèmes Windows vulnérables en utilisant Shodan pour la reconnaissance et Scapy pour fabriquer et envoyer des paquets IPv6 malveillants ciblant CVE-2024-38063. L'outil automatise le processus de recherche d'hôtes vulnérables, de vérification de leur susceptibilité et d'exécution d'une attaque par déni de service (DoS) pour provoquer un écran bleu de la mort (BSOD).
CVE-2024-38063 est une vulnérabilité critique identifiée dans certaines versions du système d'exploitation Windows. La vulnérabilité provient d'une gestion inappropriée des paquets de découverte de voisins IPv6 (ND), plus précisément dans le traitement des paquets IPv6 fragmentés. Un attaquant peut exploiter cette faille en envoyant des paquets IPv6 spécialement conçus qui provoquent le plantage du système Windows, entraînant un écran bleu de la mort (BSOD).
Clonez le dépôt :
git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner
Installez les dépendances :
pip install -r requirements.txt
Exécutez le script avec les arguments nécessaires :
python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20
--api-key : Clé API Shodan (optionnelle si définie en variable d'environnement).--os : Nom du système d'exploitation cible (par défaut : "Windows 10").--max-version : Version maximale du système d'exploitation à cibler (par défaut : "10.0.26100").--pages : Nombre de pages Shodan à rechercher (par défaut : 2).--batches : Nombre de lots de paquets à envoyer (par défaut : 20).--corruptions : Nombre de corruptions par lot (par défaut : 20).Utilisez cet outil de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test. Toute utilisation non autorisée est illégale et contraire à l'éthique. Les auteurs ne sont pas responsables de toute mauvaise utilisation de cet outil.
Ce projet est sous licence MIT License.