Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-38063-scanner — Инструмент на Python, использующий Shodan и Scapy для идентификации и эксплуатации уязвимых к CVE-2024-38063 систем Windows, позволяющий проводить целевые атаки типа «отказ в обслуживании». | Kitploit
Инструменты/GitHubGitHub/jip-0-0-0-0-0/cve-2024-38063-scanner
Сниффинг и анализ пакетовРазведкаСканеры уязвимостейЭксплуатацияСбор информации
GitHubjip-0-0-0-0-0/cve-2024-38063-scanner

CVE-2024-38063-scanner

Инструмент на Python, использующий Shodan и Scapy для идентификации и эксплуатации уязвимых к CVE-2024-38063 систем Windows, позволяющий проводить целевые атаки типа «отказ в обслуживании».

Репозиторий
151 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор

Этот проект представляет собой скрипт на Python, предназначенный для идентификации и эксплуатации уязвимых систем Windows с использованием Shodan для разведки и Scapy для создания и отправки вредоносных IPv6-пакетов, нацеленных на CVE-2024-38063. Инструмент автоматизирует процесс поиска уязвимых хостов, проверки их восприимчивости и выполнения атаки типа «Отказ в обслуживании» (DoS) для вызова «Синего экрана смерти» (BSOD).

Описание CVE-2024-38063

CVE-2024-38063 — это критическая уязвимость, обнаруженная в определённых версиях операционной системы Windows. Уязвимость возникает из-за некорректной обработки пакетов обнаружения соседей IPv6 (Neighbor Discovery, ND), а именно при обработке фрагментированных IPv6-пакетов. Злоумышленник может воспользоваться этой ошибкой, отправляя специально сформированные IPv6-пакеты, которые приводят к сбою системы Windows и появлению «Синего экрана смерти» (BSOD).

Почему возникла уязвимость

  • Некорректная сборка фрагментов: Ядро Windows неправильно собирает фрагментированные IPv6-пакеты в определённых условиях, что приводит к повреждению памяти.
  • Отсутствие проверки границ: Недостаточная проверка границ пакетов позволяет вредоносным пакетам перезаписывать критически важные области памяти.
  • Состояния гонки: Временные расхождения при обработке пакетов могут быть использованы для надёжного срабатывания уязвимости.

Установка

  1. Клонирование репозитория: git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner

  • Установка зависимостей: pip install -r requirements.txt

  • Использование

    Запустите скрипт с необходимыми аргументами:

    root@kitploit:~
    python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20
    

    Аргументы

    • --api-key: Ключ API Shodan (опционально, если задан как переменная окружения).
    • --os: Название целевой ОС (по умолчанию: "Windows 10").
    • --max-version: Максимальная версия ОС для атаки (по умолчанию: "10.0.26100").
    • --pages: Количество страниц Shodan для поиска (по умолчанию: 2).
    • --batches: Количество пакетных серий для отправки (по умолчанию: 20).
    • --corruptions: Количество повреждений на одну серию (по умолчанию: 20).

    Отказ от ответственности

    Используйте этот инструмент ответственно и только в системах, на тестирование которых у вас есть явное разрешение. Несанкционированное использование незаконно и неэтично. Авторы не несут ответственности за любое неправомерное использование данного инструмента.

    Лицензия

    Этот проект лицензирован в соответствии с лицензией MIT.

    Скачать инструмент