Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-24086-exp — استغلال لإثبات المفهوم لـ CVE-2021-24086، وهو إلغاء مرجع فارغ في tcpip.sys يسبب رفض الخدمة عن بعد عبر حزم UDP خبيثة عبر IPv6. | Kitploit
أدوات/GitHubGitHub/lisinan988/cve-2021-24086-exp
تحليل الثغرات الأمنيةالاستغلالأمن الشبكات
GitHublisinan988/cve-2021-24086-exp

CVE-2021-24086-exp

استغلال لإثبات المفهوم لـ CVE-2021-24086، وهو إلغاء مرجع فارغ في tcpip.sys يسبب رفض الخدمة عن بعد عبر حزم UDP خبيثة عبر IPv6.

عرض المستودع
113منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-24086

هذا هو إثبات للمفهوم لـ CVE-2021-24086 ("ثغرة رفض الخدمة في TCP/IP لويندوز ")، وهي إلغاء مرجع NULL في tcpip.sys التي قامت مايكروسوفت بتصحيحها في فبراير 2021. وفقًا لهذه التغريدة، تم اكتشاف الثغرة بواسطة @piazzt. يمكن استغلالها عن بُعد عن طريق إرسال حزمة UDP ضارة عبر IPv6.

trigger

يمكنك قراءة مدونة مايكروسوفت هنا: تحديثات أمنية متعددة تؤثر على TCP/IP:  CVE-2021-24074, CVE-2021-24094, و CVE-2021-24086. تناقش بإيجاز التأثير والإجراءات البديلة/التخفيفات.

نقاش أكثر تعمقًا حول السبب الجذري متاح على doar-e.github.io: هندسة عكسية لـ tcpip.sys: آليات حزمة الموت (CVE-2021-24086).

doare

تشغيل الإثبات

قم بتشغيل البرنامج النصي cve-2021-24086.py؛ يتطلب :

Scapy
root@kitploit:~
over@bubuntu:~$ sudo python3 cve-2021-24086.py
66 fragments, total size 0xfff8
..................................................................
Sent 66 packets.
.
Sent 1 packets.

المؤلفون

  • Axel '@0vercl0k' Souchet
تنزيل الأداة