Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-24086 — إثبات المفهوم لـ CVE-2021-24086، وهو إلغاء إشارة فارغة (NULL dereference) في tcpip.sys يتم تشغيله عن بُعد. | Kitploit
أدوات/GitHubGitHub/0vercl0k/cve-2021-24086
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيأمن الشبكاتتحليل الملفات الثنائيةArchived
GitHub0vercl0k/cve-2021-24086

CVE-2021-24086

إثبات المفهوم لـ CVE-2021-24086، وهو إلغاء إشارة فارغة (NULL dereference) في tcpip.sys يتم تشغيله عن بُعد.

عرض المستودع
23652منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-24086

هذا هو إثبات مفهوم للثغرة CVE-2021-24086 ("ثغرة رفض الخدمة في TCP/IP في Windows")، وهي إلغاء مرجع NULL في tcpip.sys أصلحتها مايكروسوفت في فبراير 2021. وفقًا لهذه التغريدة، تم اكتشاف الثغرة بواسطة @piazzt. يمكن تشغيلها عن بُعد بإرسال حزمة UDP ضارة عبر IPv6.

تشغيل

يمكنك قراءة مدونة مايكروسوفت هنا: Multiple Security Updates Affecting TCP/IP:  CVE-2021-24074, CVE-2021-24094, and CVE-2021-24086. تناقش بإيجاز التأثير والحلول البديلة/التخفيفات.

مناقشة أكثر تعمقًا حول السبب الجذري متاحة على doar-e.github.io: Reverse-engineering tcpip.sys: mechanics of a packet of the death (CVE-2021-24086).

doare

تشغيل PoC

قم بتشغيل السكربت cve-2021-24086.py؛ يتطلب Scapy:

root@kitploit:~
over@bubuntu:~$ sudo python3 cve-2021-24086.py
66 fragments, total size 0xfff8
..................................................................
Sent 66 packets.
.
Sent 1 packets.

المؤلفون

  • Axel '@0vercl0k' Souchet
تنزيل الأداة