
Uma ferramenta Python que utiliza Shodan e Scapy para identificar e explorar sistemas Windows vulneráveis ao CVE-2024-38063, permitindo ataques direcionados de Negação de Serviço
Este projeto é um script Python projetado para identificar e explorar sistemas Windows vulneráveis usando Shodan para reconhecimento e Scapy para criar e enviar pacotes IPv6 maliciosos visando CVE-2024-38063. A ferramenta automatiza o processo de busca por hosts vulneráveis, verificação de suscetibilidade e execução de um ataque de Negação de Serviço (DoS) para induzir uma Tela Azul da Morte (BSOD).
CVE-2024-38063 é uma vulnerabilidade crítica identificada em certas versões do sistema operacional Windows. A vulnerabilidade surge do tratamento inadequado de pacotes de Descoberta de Vizinhos (ND) IPv6, especificamente no processamento de pacotes IPv6 fragmentados. Um atacante pode explorar essa falha enviando pacotes IPv6 especialmente criados que causam a falha do sistema Windows, resultando em uma Tela Azul da Morte (BSOD).
Clone o Repositório: git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner
Instale as Dependências: pip install -r requirements.txt
Execute o script com os argumentos necessários:
python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20
--api-key: Chave da API do Shodan (opcional se definida como variável de ambiente).--os: Nome do SO alvo (padrão: "Windows 10").--max-version: Versão máxima do SO a ser alvo (padrão: "10.0.26100").--pages: Número de páginas do Shodan a pesquisar (padrão: 2).--batches: Número de lotes de pacotes a enviar (padrão: 20).--corruptions: Número de corrupções por lote (padrão: 20).Use esta ferramenta de forma responsável e apenas em sistemas para os quais você tenha permissão explícita para testar. O uso não autorizado é ilegal e antiético. Os autores não se responsabilizam por qualquer uso indevido desta ferramenta.
Este projeto está licenciado sob a Licença MIT.