Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-38063-scanner — Uno strumento Python che sfrutta Shodan e Scapy per identificare e sfruttare sistemi Windows vulnerabili a CVE-2024-38063, consentendo attacchi Denial of Service mirati | Kitploit
Strumenti/GitHubGitHub/jip-0-0-0-0-0/cve-2024-38063-scanner
Sniffing e Analisi dei PacchettiRicognizioneScanner di VulnerabilitàExploitRaccolta Informazioni
GitHubjip-0-0-0-0-0/cve-2024-38063-scanner

CVE-2024-38063-scanner

Uno strumento Python che sfrutta Shodan e Scapy per identificare e sfruttare sistemi Windows vulnerabili a CVE-2024-38063, consentendo attacchi Denial of Service mirati

Vedi Repository
151 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Panoramica

Questo progetto è uno script Python progettato per identificare e sfruttare sistemi Windows vulnerabili utilizzando Shodan per la ricognizione e Scapy per creare e inviare pacchetti IPv6 malevoli mirati a CVE-2024-38063. Lo strumento automatizza il processo di ricerca di host vulnerabili, verifica della loro suscettibilità ed esecuzione di un attacco Denial of Service (DoS) per indurre una schermata blu della morte (BSOD).

Spiegazione di CVE-2024-38063

CVE-2024-38063 è una vulnerabilità critica identificata in alcune versioni del sistema operativo Windows. La vulnerabilità deriva da una gestione impropria dei pacchetti IPv6 Neighbor Discovery (ND), in particolare nell'elaborazione di pacchetti IPv6 frammentati. Un attaccante può sfruttare questa falla inviando pacchetti IPv6 appositamente creati che causano il crash del sistema Windows, provocando una schermata blu della morte (BSOD).

Perché si è verificata la vulnerabilità

  • Riasseblaggio improprio dei frammenti: Il kernel Windows non riesce a riassemblare correttamente i pacchetti IPv6 frammentati in condizioni specifiche, portando a corruzione della memoria.
  • Mancanza di controlli sui limiti: Una validazione insufficiente dei limiti dei pacchetti consente a pacchetti creati malevolmente di sovrascrivere regioni di memoria critiche.
  • Condizioni di gara: Discrepanze temporali durante l'elaborazione dei pacchetti possono essere sfruttate per innescare la vulnerabilità in modo affidabile.

Installazione

  1. Clona il repository: git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner

  2. Installa le dipendenze: pip install -r requirements.txt

Utilizzo

Esegui lo script con gli argomenti necessari:

root@kitploit:~
python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20

Argomenti

  • --api-key: Chiave API di Shodan (opzionale se impostata come variabile d'ambiente).
  • --os: Nome del sistema operativo target (predefinito: "Windows 10").
  • --max-version: Versione massima del sistema operativo target (predefinito: "10.0.26100").
  • --pages: Numero di pagine Shodan da cercare (predefinito: 2).
  • --batches: Numero di lotti di pacchetti da inviare (predefinito: 20).
  • --corruptions: Numero di corruzioni per lotto (predefinito: 20).

Dichiarazione di non responsabilità

Utilizza questo strumento in modo responsabile e solo su sistemi per cui hai esplicita autorizzazione di test. L'uso non autorizzato è illegale e non etico. Gli autori non sono responsabili per qualsiasi uso improprio di questo strumento.

Licenza

Questo progetto è concesso in licenza secondo la Licenza MIT.

Scarica lo strumento