
Uno strumento Python che sfrutta Shodan e Scapy per identificare e sfruttare sistemi Windows vulnerabili a CVE-2024-38063, consentendo attacchi Denial of Service mirati
Questo progetto è uno script Python progettato per identificare e sfruttare sistemi Windows vulnerabili utilizzando Shodan per la ricognizione e Scapy per creare e inviare pacchetti IPv6 malevoli mirati a CVE-2024-38063. Lo strumento automatizza il processo di ricerca di host vulnerabili, verifica della loro suscettibilità ed esecuzione di un attacco Denial of Service (DoS) per indurre una schermata blu della morte (BSOD).
CVE-2024-38063 è una vulnerabilità critica identificata in alcune versioni del sistema operativo Windows. La vulnerabilità deriva da una gestione impropria dei pacchetti IPv6 Neighbor Discovery (ND), in particolare nell'elaborazione di pacchetti IPv6 frammentati. Un attaccante può sfruttare questa falla inviando pacchetti IPv6 appositamente creati che causano il crash del sistema Windows, provocando una schermata blu della morte (BSOD).
Clona il repository: git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner
Installa le dipendenze: pip install -r requirements.txt
Esegui lo script con gli argomenti necessari:
python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20
--api-key: Chiave API di Shodan (opzionale se impostata come variabile d'ambiente).--os: Nome del sistema operativo target (predefinito: "Windows 10").--max-version: Versione massima del sistema operativo target (predefinito: "10.0.26100").--pages: Numero di pagine Shodan da cercare (predefinito: 2).--batches: Numero di lotti di pacchetti da inviare (predefinito: 20).--corruptions: Numero di corruzioni per lotto (predefinito: 20).Utilizza questo strumento in modo responsabile e solo su sistemi per cui hai esplicita autorizzazione di test. L'uso non autorizzato è illegale e non etico. Gli autori non sono responsabili per qualsiasi uso improprio di questo strumento.
Questo progetto è concesso in licenza secondo la Licenza MIT.