
このプロジェクトは、Shodanを使用した偵察とScapyを使用した悪意のあるIPv6パケットの作成・送信により、脆弱なWindowsシステムを特定し、CVE-2024-38063を標的とした攻撃を実行するPythonスクリプトです。このツールは、脆弱なホストの検索、脆弱性の確認、そしてブルースクリーン(BSOD)を誘発するサービス拒否(DoS)攻撃の実行プロセスを自動化します。
CVE-2024-38063は、特定のバージョンのWindowsオペレーティングシステムで確認された重大な脆弱性です。この脆弱性は、IPv6近隣探索(ND)パケットの不適切な処理、特に断片化されたIPv6パケットの処理に起因します。攻撃者は、特別に細工されたIPv6パケットを送信することでこの欠陥を悪用し、Windowsシステムをクラッシュさせ、ブルースクリーン(BSOD)を引き起こす可能性があります。
リポジトリのクローン:
git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner
依存関係のインストール:
pip install -r requirements.txt
必要な引数を指定してスクリプトを実行します:
python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20
--api-key: Shodan APIキー(環境変数として設定されている場合はオプション)。--os: ターゲットOS名(デフォルト:"Windows 10")。--max-version: ターゲットとする最大OSバージョン(デフォルト:"10.0.26100")。--pages: Shodanの検索ページ数(デフォルト:2)。--batches: 送信するパケットバッチ数(デフォルト:20)。--corruptions: バッチあたりの破損数(デフォルト:20)。このツールは責任を持って、明示的なテスト許可を得たシステムに対してのみ使用してください。無許可での使用は違法かつ非倫理的です。著者はこのツールの誤用について一切の責任を負いません。
このプロジェクトはMITライセンスの下でライセンスされています。