Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-38063-scanner — Shodan과 Scapy를 활용하여 CVE-2024-38063에 취약한 Windows 시스템을 식별하고 악용하여 표적화된 DoS(Denial of Service) 공격을 가능하게 하는 Python 도구입니다. | Kitploit
도구/GitHubGitHub/jip-0-0-0-0-0/cve-2024-38063-scanner
Packet Sniffing & AnalysisReconnaissanceVulnerability ScannersExploitationInformation Gathering
GitHubjip-0-0-0-0-0/cve-2024-38063-scanner

CVE-2024-38063-scanner

Shodan과 Scapy를 활용하여 CVE-2024-38063에 취약한 Windows 시스템을 식별하고 악용하여 표적화된 DoS(Denial of Service) 공격을 가능하게 하는 Python 도구입니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
151년 전아직 검토되지 않음
공유

개요

이 프로젝트는 Shodan을 이용한 정찰과 Scapy를 이용한 악성 IPv6 패킷 제작 및 전송을 통해 CVE-2024-38063을 대상으로 하는 취약한 Windows 시스템을 식별하고 공격하기 위해 설계된 Python 스크립트입니다. 이 도구는 취약한 호스트 검색, 취약성 확인, 블루 스크린 오브 데스(BSOD)를 유발하는 서비스 거부(DoS) 공격 실행 과정을 자동화합니다.

CVE-2024-38063 설명

CVE-2024-38063는 특정 버전의 Windows 운영 체제에서 확인된 치명적인 취약점입니다. 이 취약점은 IPv6 Neighbor Discovery(ND) 패킷, 특히 분할된 IPv6 패킷 처리 과정에서의 부적절한 처리로 인해 발생합니다. 공격자는 특수하게 제작된 IPv6 패킷을 전송하여 Windows 시스템을 충돌시키고 BSOD(블루 스크린 오브 데스)를 유발함으로써 이 결함을 악용할 수 있습니다.

취약점이 발생한 이유

  • 잘못된 조각 재조립: Windows 커널은 특정 조건에서 분할된 IPv6 패킷을 올바르게 재조립하지 못하여 메모리 손상을 초래합니다.
  • 경계 검사 부족: 패킷 경계에 대한 검증이 불충분하여 악의적으로 제작된 패킷이 중요한 메모리 영역을 덮어쓸 수 있습니다.
  • 경쟁 조건: 패킷 처리 중 발생하는 타이밍 차이는 취약점을 안정적으로 트리거하는 데 악용될 수 있습니다.

설치

  1. 저장소 복제: git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner

  2. 의존성 설치: pip install -r requirements.txt

사용 방법

필요한 인수와 함께 스크립트를 실행합니다:

root@kitploit:~
python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20

인수

  • --api-key: Shodan API 키 (환경 변수로 설정된 경우 선택 사항).
  • --os: 대상 OS 이름 (기본값: "Windows 10").
  • --max-version: 대상으로 하는 최대 OS 버전 (기본값: "10.0.26100").
  • --pages: 검색할 Shodan 페이지 수 (기본값: 2).
  • --batches: 전송할 패킷 배치 수 (기본값: 20).
  • --corruptions: 배치당 손상 횟수 (기본값: 20).

면책 조항

이 도구를 책임감 있게 사용하고, 테스트할 명시적 권한이 있는 시스템에서만 사용하십시오. 무단 사용은 불법이며 비윤리적입니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

도구 다운로드