
Инструмент на Python, использующий Shodan и Scapy для идентификации и эксплуатации уязвимых к CVE-2024-38063 систем Windows, позволяющий проводить целевые атаки типа «отказ в обслуживании».
Этот проект представляет собой скрипт на Python, предназначенный для идентификации и эксплуатации уязвимых систем Windows с использованием Shodan для разведки и Scapy для создания и отправки вредоносных IPv6-пакетов, нацеленных на CVE-2024-38063. Инструмент автоматизирует процесс поиска уязвимых хостов, проверки их восприимчивости и выполнения атаки типа «Отказ в обслуживании» (DoS) для вызова «Синего экрана смерти» (BSOD).
CVE-2024-38063 — это критическая уязвимость, обнаруженная в определённых версиях операционной системы Windows. Уязвимость возникает из-за некорректной обработки пакетов обнаружения соседей IPv6 (Neighbor Discovery, ND), а именно при обработке фрагментированных IPv6-пакетов. Злоумышленник может воспользоваться этой ошибкой, отправляя специально сформированные IPv6-пакеты, которые приводят к сбою системы Windows и появлению «Синего экрана смерти» (BSOD).
Клонирование репозитория: git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner
Установка зависимостей: pip install -r requirements.txt
Запустите скрипт с необходимыми аргументами:
python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20
--api-key: Ключ API Shodan (опционально, если задан как переменная окружения).--os: Название целевой ОС (по умолчанию: "Windows 10").--max-version: Максимальная версия ОС для атаки (по умолчанию: "10.0.26100").--pages: Количество страниц Shodan для поиска (по умолчанию: 2).--batches: Количество пакетных серий для отправки (по умолчанию: 20).--corruptions: Количество повреждений на одну серию (по умолчанию: 20).Используйте этот инструмент ответственно и только в системах, на тестирование которых у вас есть явное разрешение. Несанкционированное использование незаконно и неэтично. Авторы не несут ответственности за любое неправомерное использование данного инструмента.
Этот проект лицензирован в соответствии с лицензией MIT.