Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-38063-scanner — 一款利用Shodan和Scapy识别并利用存在CVE-2024-38063漏洞的Windows系统的Python工具,可实施定向拒绝服务攻击。 | Kitploit
工具/GitHubGitHub/jip-0-0-0-0-0/cve-2024-38063-scanner
数据包嗅探与分析侦察漏洞扫描器漏洞利用信息收集
GitHubjip-0-0-0-0-0/cve-2024-38063-scanner

CVE-2024-38063-scanner

一款利用Shodan和Scapy识别并利用存在CVE-2024-38063漏洞的Windows系统的Python工具,可实施定向拒绝服务攻击。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
151年前尚未审核

概述

此项目是一个 Python 脚本,利用 Shodan 进行侦察、Scapy 构造和发送恶意 IPv6 数据包,以识别并利用易受攻击的 Windows 系统,针对 CVE-2024-38063 漏洞。该工具自动化了搜索易受攻击主机、验证其受影响情况以及执行拒绝服务(DoS)攻击以引发蓝屏死机(BSOD)的过程。

CVE-2024-38063 详解

CVE-2024-38063 是某些版本 Windows 操作系统中发现的一个严重漏洞。该漏洞源于对 IPv6 邻居发现(ND)数据包(特别是分片 IPv6 数据包的处理)的不当处理。攻击者可通过发送特制的 IPv6 数据包利用此缺陷,导致 Windows 系统崩溃,出现蓝屏死机(BSOD)。

漏洞成因

  • 分片重组不当: Windows 内核在特定条件下无法正确重组分片 IPv6 数据包,导致内存损坏。
  • 边界检查缺失: 对数据包边界的验证不足,使得恶意构造的数据包能够覆盖关键内存区域。
  • 竞争条件: 数据包处理过程中的时间差异可能被利用,以可靠地触发该漏洞。

安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner
    
  2. 安装依赖:

    root@kitploit:~
    pip install -r requirements.txt
    

用法

使用必要的参数运行脚本:

root@kitploit:~
python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20

参数

  • --api-key:Shodan API 密钥(可选,如果已设置为环境变量)。
  • --os:目标操作系统名称(默认:"Windows 10")。
  • --max-version:目标操作系统的最大版本(默认:"10.0.26100")。
  • --pages:要搜索的 Shodan 页面数量(默认:2)。
  • --batches:发送的数据包批次数量(默认:20)。
  • --corruptions:每批次的损坏次数(默认:20)。

免责声明

请负责任地使用此工具,且仅用于您拥有明确测试权限的系统。未经授权的使用是非法且不道德的。作者对任何滥用此工具的行为不承担任何责任。

许可证

本项目基于 MIT 许可证 授权。

下载工具