
CVE-2020-16898 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और जाँचकर्ता, जो Windows TCP/IP रिमोट कोड निष्पादन भेद्यता है। इसमें IPv6 लोकल लिंक पतों को लक्षित करने वाली Python-आधारित एक्सप्लॉइट स्क्रिप्ट्स शामिल हैं।
CVE-2020-16898 Windows TCP/IP दूरस्थ कोड निष्पादन भेद्यता EXP और POC
forforever: https://www.cnblogs.com/forforever/p/13846077.html
CVE-2020-16898_Checker-poc
आदेश:
प्रशासक के रूप में PowerShell/CMD प्रारंभ करें
Powershell.exe -ExecutionPolicy UnRestricted -File .\CVE-2020-16898-poc.ps1
cve-2020-16898-exp2
शर्त: लक्ष्य के साथ संचार कर सकते हैं, लक्ष्य के स्थानीय लिंक IPv6 पते को जानते हैं।
उपयोग
修改代码中的dst参数为目标的本地链接IPv6地址
然后攻击机执行
python3 CVE-2020-16898.py即可


CVE-2020-16898-exp1.py
लक्ष्य के "IPv6 पते" या "अस्थायी IPv6 पते" और अपने स्वयं के स्थानीय लिंक IPv6 पते की आवश्यकता है।
v6_dst = "fd15:4ba5:5a2b:1008:109f:9a46:8d19:f103" #修改为目标机的ipv6地址 或者 临时ipv6地址
v6_src = "fe80::501a:49b7:b7d:5362%12" #攻击者的本地ipv6地址
लेकिन परीक्षण के दौरान पाया गया कि लक्ष्य के स्थानीय लिंक IPv6 पते को भरना भी काम करता है। यह नहीं पता कि यह स्थानीय परीक्षण के कारण है या स्रोत IPv6 पते को जाली बनाया जा सकता है।
संशोधन के बाद सीधे निष्पादित करें
python3 CVE-2020-16898-exp1.py