Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-38063-scanner — Uma ferramenta Python que utiliza Shodan e Scapy para identificar e explorar sistemas Windows vulneráveis ao CVE-2024-38063, permitindo ataques direcionados de Negação de Serviço | Kitploit
Ferramentas/GitHubGitHub/jip-0-0-0-0-0/cve-2024-38063-scanner
Sniffing e Análise de PacotesReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de Informações
GitHubjip-0-0-0-0-0/cve-2024-38063-scanner

CVE-2024-38063-scanner

Uma ferramenta Python que utiliza Shodan e Scapy para identificar e explorar sistemas Windows vulneráveis ao CVE-2024-38063, permitindo ataques direcionados de Negação de Serviço

Ver Repositório
118há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Visão Geral

Este projeto é um script Python projetado para identificar e explorar sistemas Windows vulneráveis usando Shodan para reconhecimento e Scapy para criar e enviar pacotes IPv6 maliciosos visando CVE-2024-38063. A ferramenta automatiza o processo de busca por hosts vulneráveis, verificação de suscetibilidade e execução de um ataque de Negação de Serviço (DoS) para induzir uma Tela Azul da Morte (BSOD).

CVE-2024-38063 Explicada

CVE-2024-38063 é uma vulnerabilidade crítica identificada em certas versões do sistema operacional Windows. A vulnerabilidade surge do tratamento inadequado de pacotes de Descoberta de Vizinhos (ND) IPv6, especificamente no processamento de pacotes IPv6 fragmentados. Um atacante pode explorar essa falha enviando pacotes IPv6 especialmente criados que causam a falha do sistema Windows, resultando em uma Tela Azul da Morte (BSOD).

Por que a Vulnerabilidade Ocorreu

  • Remontagem Incorreta de Fragmentos: O kernel do Windows falha ao remontar corretamente pacotes IPv6 fragmentados sob condições específicas, levando à corrupção de memória.
  • Falta de Verificações de Limites: Validação insuficiente dos limites dos pacotes permite que pacotes maliciosamente criados sobrescrevam regiões críticas de memória.
  • Condições de Corrida: Discrepâncias de temporização durante o processamento de pacotes podem ser exploradas para acionar a vulnerabilidade de forma confiável.

Instalação

  1. Clone o Repositório: git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner

  2. Instale as Dependências: pip install -r requirements.txt

Uso

Execute o script com os argumentos necessários:

python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20

Argumentos

  • --api-key: Chave da API do Shodan (opcional se definida como variável de ambiente).
  • --os: Nome do SO alvo (padrão: "Windows 10").
  • --max-version: Versão máxima do SO a ser alvo (padrão: "10.0.26100").
  • --pages: Número de páginas do Shodan a pesquisar (padrão: 2).
  • --batches: Número de lotes de pacotes a enviar (padrão: 20).
  • --corruptions: Número de corrupções por lote (padrão: 20).

Aviso Legal

Use esta ferramenta de forma responsável e apenas em sistemas para os quais você tenha permissão explícita para testar. O uso não autorizado é ilegal e antiético. Os autores não se responsabilizam por qualquer uso indevido desta ferramenta.

Licença

Este projeto está licenciado sob a Licença MIT.

Baixar ferramenta