
Shodan और Scapy का उपयोग करने वाला एक Python टूल जो CVE-2024-38063 के प्रति संवेदनशील Windows सिस्टम की पहचान और शोषण करता है, जिससे लक्षित Denial of Service हमले संभव होते हैं।
यह प्रोजेक्ट एक Python स्क्रिप्ट है जिसे Shodan का उपयोग करके रिकॉनिसेंस (reconnaissance) करने और Scapy का उपयोग करके CVE-2024-38063 को लक्षित करने वाले दुर्भावनापूर्ण IPv6 पैकेट तैयार करने तथा भेजने के लिए, कमजोर Windows सिस्टमों की पहचान करने और उनका शोषण करने हेतु डिज़ाइन किया गया है। यह टूल कमजोर होस्ट की खोज करने, उनकी संवेदनशीलता की पुष्टि करने और ब्लू स्क्रीन ऑफ डेथ (BSOD) उत्पन्न करने के लिए डिनायल ऑफ सर्विस (DoS) हमला निष्पादित करने की प्रक्रिया को स्वचालित करता है।
CVE-2024-38063 Windows ऑपरेटिंग सिस्टम के कुछ संस्करणों में पहचानी गई एक गंभीर कमजोरी है। यह कमजोरी IPv6 नेबर डिस्कवरी (Neighbor Discovery, ND) पैकेट्स के अनुचित हैंडलिंग से उत्पन्न होती है, विशेष रूप से फ्रैगमेंटेड IPv6 पैकेट्स की प्रोसेसिंग में। एक हमलावर विशेष रूप से तैयार किए गए IPv6 पैकेट भेजकर इस दोष का शोषण कर सकता है, जिससे Windows सिस्टम क्रैश हो जाता है और ब्लू स्क्रीन ऑफ डेथ (BSOD) उत्पन्न होता है।
रिपॉजिटरी क्लोन करें: git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner
निर्भरताएँ स्थापित करें: pip install -r requirements.txt
स्क्रिप्ट को आवश्यक तर्कों के साथ चलाएँ:
python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20
--api-key: Shodan API कुंजी (यदि पर्यावरण चर के रूप में सेट हो तो वैकल्पिक)।--os: लक्षित OS का नाम (डिफ़ॉल्ट: "Windows 10")।--max-version: लक्षित करने के लिए अधिकतम OS संस्करण (डिफ़ॉल्ट: "10.0.26100")।--pages: खोजने के लिए Shodan पेजों की संख्या (डिफ़ॉल्ट: 2)।--batches: भेजने के लिए पैकेट बैचों की संख्या (डिफ़ॉल्ट: 20)।--corruptions: प्रति बैच करप्शन की संख्या (डिफ़ॉल्ट: 20)।इस टूल का उपयोग जिम्मेदारी से और केवल उन्हीं सिस्टमों पर करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति हो। अनधिकृत उपयोग अवैध और अनैतिक है। लेखक इस टूल के किसी भी दुरुपयोग के लिए उत्तरदायी नहीं हैं।
यह प्रोजेक्ट MIT License के अंतर्गत लाइसेंस प्राप्त है।