
Shodan과 Scapy를 활용하여 CVE-2024-38063에 취약한 Windows 시스템을 식별하고 악용하여 표적화된 DoS(Denial of Service) 공격을 가능하게 하는 Python 도구입니다.
이 프로젝트는 Shodan을 이용한 정찰과 Scapy를 이용한 악성 IPv6 패킷 제작 및 전송을 통해 CVE-2024-38063을 대상으로 하는 취약한 Windows 시스템을 식별하고 공격하기 위해 설계된 Python 스크립트입니다. 이 도구는 취약한 호스트 검색, 취약성 확인, 블루 스크린 오브 데스(BSOD)를 유발하는 서비스 거부(DoS) 공격 실행 과정을 자동화합니다.
CVE-2024-38063는 특정 버전의 Windows 운영 체제에서 확인된 치명적인 취약점입니다. 이 취약점은 IPv6 Neighbor Discovery(ND) 패킷, 특히 분할된 IPv6 패킷 처리 과정에서의 부적절한 처리로 인해 발생합니다. 공격자는 특수하게 제작된 IPv6 패킷을 전송하여 Windows 시스템을 충돌시키고 BSOD(블루 스크린 오브 데스)를 유발함으로써 이 결함을 악용할 수 있습니다.
저장소 복제: git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner
의존성 설치: pip install -r requirements.txt
필요한 인수와 함께 스크립트를 실행합니다:
python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20
--api-key: Shodan API 키 (환경 변수로 설정된 경우 선택 사항).--os: 대상 OS 이름 (기본값: "Windows 10").--max-version: 대상으로 하는 최대 OS 버전 (기본값: "10.0.26100").--pages: 검색할 Shodan 페이지 수 (기본값: 2).--batches: 전송할 패킷 배치 수 (기본값: 20).--corruptions: 배치당 손상 횟수 (기본값: 20).이 도구를 책임감 있게 사용하고, 테스트할 명시적 권한이 있는 시스템에서만 사용하십시오. 무단 사용은 불법이며 비윤리적입니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.