此项目是一个 Python 脚本,利用 Shodan 进行侦察、Scapy 构造和发送恶意 IPv6 数据包,以识别并利用易受攻击的 Windows 系统,针对 CVE-2024-38063 漏洞。该工具自动化了搜索易受攻击主机、验证其受影响情况以及执行拒绝服务(DoS)攻击以引发蓝屏死机(BSOD)的过程。
CVE-2024-38063 是某些版本 Windows 操作系统中发现的一个严重漏洞。该漏洞源于对 IPv6 邻居发现(ND)数据包(特别是分片 IPv6 数据包的处理)的不当处理。攻击者可通过发送特制的 IPv6 数据包利用此缺陷,导致 Windows 系统崩溃,出现蓝屏死机(BSOD)。
克隆仓库:
git clone https://github.com/jip-0-0-0-0-0/CVE-2024-38063-scanner
安装依赖:
pip install -r requirements.txt
使用必要的参数运行脚本:
python exploit.py --api-key YOUR_SHODAN_API_KEY --os "Windows 10" --max-version "10.0.26100" --pages 2 --batches 20 --corruptions 20
--api-key:Shodan API 密钥(可选,如果已设置为环境变量)。--os:目标操作系统名称(默认:"Windows 10")。--max-version:目标操作系统的最大版本(默认:"10.0.26100")。--pages:要搜索的 Shodan 页面数量(默认:2)。--batches:发送的数据包批次数量(默认:20)。--corruptions:每批次的损坏次数(默认:20)。请负责任地使用此工具,且仅用于您拥有明确测试权限的系统。未经授权的使用是非法且不道德的。作者对任何滥用此工具的行为不承担任何责任。
本项目基于 MIT 许可证 授权。