Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-16898--EXP-POC — Exploit de preuve de concept et vérificateur pour CVE-2020-16898, une vulnérabilité d'exécution de code à distance dans la pile TCP/IP de Windows. Comprend des scripts d'exploit basés sur Python ciblant les adresses de liaison locale IPv6. | Kitploit
Outils/GitHubGitHub/komomon/cve-2020-16898--exp-poc
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHubkomomon/cve-2020-16898--exp-poc

CVE-2020-16898--EXP-POC

Exploit de preuve de concept et vérificateur pour CVE-2020-16898, une vulnérabilité d'exécution de code à distance dans la pile TCP/IP de Windows. Comprend des scripts d'exploit basés sur Python ciblant les adresses de liaison locale IPv6.

Voir le dépôt
12103il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-16898

Vulnérabilité d'exécution de code à distance TCP/IP Windows CVE-2020-16898 EXP&POC

Reproduction

forforever : https://www.cnblogs.com/forforever/p/13846077.html

POC

CVE-2020-16898_Checker-poc

Commande :

Lancer PowerShell/CMD en tant qu'administrateur

root@kitploit:~
Powershell.exe -ExecutionPolicy UnRestricted -File .\CVE-2020-16898-poc.ps1

EXP

cve-2020-16898-exp2

Condition : pouvoir communiquer avec la cible et connaître son adresse IPv6 de liaison locale

Utilisation

root@kitploit:~
修改代码中的dst参数为目标的本地链接IPv6地址
然后攻击机执行
python3 CVE-2020-16898.py即可

image-20201020130144332

img


CVE-2020-16898-exp1.py

Nécessite l'adresse IPv6 de la cible (ou l'adresse IPv6 temporaire) et votre propre adresse IPv6 de liaison locale.

root@kitploit:~
v6_dst = "fd15:4ba5:5a2b:1008:109f:9a46:8d19:f103"	#修改为目标机的ipv6地址 或者 临时ipv6地址
v6_src = "fe80::501a:49b7:b7d:5362%12"				      #攻击者的本地ipv6地址

Cependant, lors des tests, il a été constaté que l'utilisation de l'adresse IPv6 de liaison locale de la cible fonctionne également. On ne sait pas si cela est dû à des tests locaux ou si l'adresse IPv6 source peut être falsifiée.

Après modification, exécutez simplement :

root@kitploit:~
python3 CVE-2020-16898-exp1.py
Télécharger l’outil