
Exploit de prueba de concepto para CVE-2020-16898, una vulnerabilidad de ejecución remota de código en TCP/IP de Windows. Incluye scripts de exploit basados en Python dirigidos a direcciones IPv6 para pruebas de penetración.
CVE-2020-16898 Vulnerabilidad de ejecución remota de código en TCP/IP de Windows EXP&POC
forforever:https://www.cnblogs.com/forforever/p/13846077.html
CVE-2020-16898_Checker-poc
Comando:
Iniciar PowerShell/CMD como administrador
Powershell.exe -ExecutionPolicy UnRestricted -File .\CVE-2020-16898-poc.ps1
cve-2020-16898-exp2
Condición: poder comunicarse con el objetivo y conocer su dirección IPv6 de enlace local
Uso
Modificar el parámetro dst en el código con la dirección IPv6 de enlace local del objetivo
Luego ejecutar en la máquina atacante:
python3 CVE-2020-16898.py


CVE-2020-16898-exp1.py
Requiere la dirección IPv6 del objetivo, ya sea la dirección IPv6 principal o la dirección IPv6 temporal, y la propia dirección IPv6 de enlace local
v6_dst = "fd15:4ba5:5a2b:1008:109f:9a46:8d19:f103" #修改为目标机的ipv6地址 或者 临时ipv6地址
v6_src = "fe80::501a:49b7:b7d:5362%12" #攻击者的本地ipv6地址
Sin embargo, durante las pruebas se descubrió que también se puede usar la dirección IPv6 de enlace local del objetivo; no se sabe si es por las pruebas locales o si la dirección IPv6 de origen puede ser falsificada.
Después de modificar, ejecutar directamente:
python3 CVE-2020-16898-exp1.py