Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-16898--EXP-POC — Exploit de prueba de concepto y verificador para CVE-2020-16898, una vulnerabilidad de ejecución remota de código en TCP/IP de Windows. Incluye scripts de exploit basados en Python dirigidos a direcciones de enlace local IPv6. | Kitploit
Herramientas/GitHubGitHub/komomon/cve-2020-16898--exp-poc
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubkomomon/cve-2020-16898--exp-poc

CVE-2020-16898--EXP-POC

Exploit de prueba de concepto y verificador para CVE-2020-16898, una vulnerabilidad de ejecución remota de código en TCP/IP de Windows. Incluye scripts de exploit basados en Python dirigidos a direcciones de enlace local IPv6.

Ver Repositorio
12103hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-16898

CVE-2020-16898 Vulnerabilidad de ejecución remota de código en TCP/IP de Windows EXP&POC

Reproducción

forforever:https://www.cnblogs.com/forforever/p/13846077.html

poc

CVE-2020-16898_Checker-poc

Comando:

Iniciar PowerShell/CMD como administrador

root@kitploit:~
Powershell.exe -ExecutionPolicy UnRestricted -File .\CVE-2020-16898-poc.ps1

exp

cve-2020-16898-exp2

Condiciones: poder comunicarse con el objetivo y conocer la dirección IPv6 de enlace local del objetivo.

Uso

root@kitploit:~
Modificar el parámetro dst en el código por la dirección IPv6 de enlace local del objetivo.
Luego ejecutar en la máquina atacante:
python3 CVE-2020-16898.py

image-20201020130144332

img

CVE-2020-16898-exp1.py

Requiere la "dirección IPv6" o "dirección IPv6 temporal" del objetivo y la propia dirección IPv6 de enlace local.

root@kitploit:~
v6_dst = "fd15:4ba5:5a2b:1008:109f:9a46:8d19:f103"	# Modificar por la dirección IPv6 del objetivo o dirección IPv6 temporal
v6_src = "fe80::501a:49b7:b7d:5362%12"			      # Dirección IPv6 de enlace local del atacante

Sin embargo, durante las pruebas se descubrió que también se puede usar la dirección IPv6 de enlace local del objetivo; no se sabe si es debido a las pruebas locales o si la dirección IPv6 de origen se puede falsificar.

Después de modificar, ejecutar directamente:

root@kitploit:~
python3 CVE-2020-16898-exp1.py
Descargar herramienta