Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-16898-EXP-POC — Exploit de preuve de concept pour CVE-2020-16898, une vulnérabilité d'exécution de code à distance dans TCP/IP de Windows. Inclut des scripts d'exploitation basés sur Python ciblant des adresses IPv6 pour les tests de pénétration. | Kitploit
Outils/GitHubGitHub/komomon/cve-2020-16898-exp-poc
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubkomomon/cve-2020-16898-exp-poc

CVE-2020-16898-EXP-POC

Exploit de preuve de concept pour CVE-2020-16898, une vulnérabilité d'exécution de code à distance dans TCP/IP de Windows. Inclut des scripts d'exploitation basés sur Python ciblant des adresses IPv6 pour les tests de pénétration.

Voir le dépôt
514il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-16898

CVE-2020-16898 Vulnérabilité d'exécution de code à distance TCP/IP Windows EXP&POC

Reproduction

forforever:https://www.cnblogs.com/forforever/p/13846077.html

poc

CVE-2020-16898_Checker-poc

Commande : Lancer PowerShell/CMD en tant qu'administrateur

root@kitploit:~
Powershell.exe -ExecutionPolicy UnRestricted -File .\CVE-2020-16898-poc.ps1

exp

cve-2020-16898-exp2

Conditions : pouvoir communiquer avec la cible et connaître l'adresse IPv6 de liaison locale de la cible

Utilisation

root@kitploit:~
修改代码中的dst参数为目标的本地链接IPv6地址
然后攻击机执行
python3 CVE-2020-16898.py即可

image-20201020130144332

img

CVE-2020-16898-exp1.py

Nécessite l'adresse IPv6 de la cible ou son adresse IPv6 temporaire, ainsi que votre propre adresse IPv6 de liaison locale.

root@kitploit:~
v6_dst = "fd15:4ba5:5a2b:1008:109f:9a46:8d19:f103"	#修改为目标机的ipv6地址 或者 临时ipv6地址
v6_src = "fe80::501a:49b7:b7d:5362%12"				      #攻击者的本地ipv6地址

Cependant, lors des tests, il a été constaté que remplir l'adresse IPv6 de liaison locale de la cible fonctionnait également, sans savoir si cela est dû à des tests locaux ou si l'adresse IPv6 source peut être falsifiée.

Après modification, exécutez directement :

root@kitploit:~
python3 CVE-2020-16898-exp1.py
Télécharger l’outil