Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-16898-EXP-POC — Proof-of-concept-Exploit für CVE-2020-16898, eine Windows-TCP/IP-Sicherheitslücke zur Remotecodeausführung. Enthält Python-basierte Exploit-Skripte, die auf IPv6-Adressen für Penetrationstests abzielen. | Kitploit
Tools/GitHubGitHub/komomon/cve-2020-16898-exp-poc
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubkomomon/cve-2020-16898-exp-poc

CVE-2020-16898-EXP-POC

Proof-of-concept-Exploit für CVE-2020-16898, eine Windows-TCP/IP-Sicherheitslücke zur Remotecodeausführung. Enthält Python-basierte Exploit-Skripte, die auf IPv6-Adressen für Penetrationstests abzielen.

Repository anzeigen
5110vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-16898

CVE-2020-16898 Windows TCP/IP Remotecodeausführungs-Schwachstelle EXP&POC

Reproduktion

forforever:https://www.cnblogs.com/forforever/p/13846077.html

POC

CVE-2020-16898_Checker-poc

Befehl:

PowerShell/CMD als Administrator starten

Powershell.exe -ExecutionPolicy UnRestricted -File .\CVE-2020-16898-poc.ps1

EXP

cve-2020-16898-exp2

Voraussetzung: Kommunikation mit dem Ziel möglich, Kenntnis der lokalen Link-IPv6-Adresse des Ziels

Verwendung

Ändere den dst-Parameter im Code auf die lokale Link-IPv6-Adresse des Ziels
Dann auf dem Angreifer ausführen:
python3 CVE-2020-16898.py

image-20201020130144332

img

CVE-2020-16898-exp1.py

Erfordert die „IPv6-Adresse“ oder „temporäre IPv6-Adresse“ des Ziels sowie die eigene lokale Link-IPv6-Adresse

v6_dst = "fd15:4ba5:5a2b:1008:109f:9a46:8d19:f103"	# Ändere auf die IPv6-Adresse oder temporäre IPv6-Adresse des Ziels
v6_src = "fe80::501a:49b7:b7d:5362%12"				      # Lokale IPv6-Adresse des Angreifers

Im Test wurde jedoch festgestellt, dass auch die lokale Link-IPv6-Adresse des Ziels eingetragen werden kann – möglicherweise aufgrund des lokalen Tests oder weil die Quell-IPv6-Adresse gefälscht werden kann.

Nach den Änderungen direkt ausführen:

python3 CVE-2020-16898-exp1.py
Tool herunterladen