
Proof-of-concept-Exploit für CVE-2020-16898, eine Windows-TCP/IP-Sicherheitslücke zur Remotecodeausführung. Enthält Python-basierte Exploit-Skripte, die auf IPv6-Adressen für Penetrationstests abzielen.
CVE-2020-16898 Windows TCP/IP Remotecodeausführungs-Schwachstelle EXP&POC
forforever:https://www.cnblogs.com/forforever/p/13846077.html
CVE-2020-16898_Checker-poc
Befehl:
PowerShell/CMD als Administrator starten
Powershell.exe -ExecutionPolicy UnRestricted -File .\CVE-2020-16898-poc.ps1
cve-2020-16898-exp2
Voraussetzung: Kommunikation mit dem Ziel möglich, Kenntnis der lokalen Link-IPv6-Adresse des Ziels
Verwendung
Ändere den dst-Parameter im Code auf die lokale Link-IPv6-Adresse des Ziels
Dann auf dem Angreifer ausführen:
python3 CVE-2020-16898.py


CVE-2020-16898-exp1.py
Erfordert die „IPv6-Adresse“ oder „temporäre IPv6-Adresse“ des Ziels sowie die eigene lokale Link-IPv6-Adresse
v6_dst = "fd15:4ba5:5a2b:1008:109f:9a46:8d19:f103" # Ändere auf die IPv6-Adresse oder temporäre IPv6-Adresse des Ziels
v6_src = "fe80::501a:49b7:b7d:5362%12" # Lokale IPv6-Adresse des Angreifers
Im Test wurde jedoch festgestellt, dass auch die lokale Link-IPv6-Adresse des Ziels eingetragen werden kann – möglicherweise aufgrund des lokalen Tests oder weil die Quell-IPv6-Adresse gefälscht werden kann.
Nach den Änderungen direkt ausführen:
python3 CVE-2020-16898-exp1.py