Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-16898-EXP-POC — Exploit de prueba de concepto para CVE-2020-16898, una vulnerabilidad de ejecución remota de código en TCP/IP de Windows. Incluye scripts de exploit basados en Python dirigidos a direcciones IPv6 para pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/komomon/cve-2020-16898-exp-poc
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubkomomon/cve-2020-16898-exp-poc

CVE-2020-16898-EXP-POC

Exploit de prueba de concepto para CVE-2020-16898, una vulnerabilidad de ejecución remota de código en TCP/IP de Windows. Incluye scripts de exploit basados en Python dirigidos a direcciones IPv6 para pruebas de penetración.

Ver Repositorio
514hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-16898

CVE-2020-16898 Vulnerabilidad de ejecución remota de código en TCP/IP de Windows EXP&POC

Reproducción

forforever:https://www.cnblogs.com/forforever/p/13846077.html

poc

CVE-2020-16898_Checker-poc

Comando:

Iniciar PowerShell/CMD como administrador

root@kitploit:~
Powershell.exe -ExecutionPolicy UnRestricted -File .\CVE-2020-16898-poc.ps1

exp

cve-2020-16898-exp2

Condición: poder comunicarse con el objetivo y conocer su dirección IPv6 de enlace local

Uso

root@kitploit:~
Modificar el parámetro dst en el código con la dirección IPv6 de enlace local del objetivo
Luego ejecutar en la máquina atacante:
python3 CVE-2020-16898.py

image-20201020130144332

img

CVE-2020-16898-exp1.py

Requiere la dirección IPv6 del objetivo, ya sea la dirección IPv6 principal o la dirección IPv6 temporal, y la propia dirección IPv6 de enlace local

root@kitploit:~
v6_dst = "fd15:4ba5:5a2b:1008:109f:9a46:8d19:f103"	#修改为目标机的ipv6地址 或者 临时ipv6地址
v6_src = "fe80::501a:49b7:b7d:5362%12"				      #攻击者的本地ipv6地址

Sin embargo, durante las pruebas se descubrió que también se puede usar la dirección IPv6 de enlace local del objetivo; no se sabe si es por las pruebas locales o si la dirección IPv6 de origen puede ser falsificada.

Después de modificar, ejecutar directamente:

root@kitploit:~
python3 CVE-2020-16898-exp1.py
Descargar herramienta