
CVE-2020-16898 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Windows TCP/IP रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। इसमें पैठ परीक्षण के लिए IPv6 पतों को लक्षित करने वाली पायथन-आधारित एक्सप्लॉइट स्क्रिप्ट शामिल हैं।
CVE-2020-16898 Windows TCP/IP रिमोट कोड एग्जीक्यूशन भेद्यता EXP&POC
forforever:https://www.cnblogs.com/forforever/p/13846077.html
CVE-2020-16898_Checker-poc
आदेश: व्यवस्थापक के रूप में PowerShell/CMD चलाएँ
Powershell.exe -ExecutionPolicy UnRestricted -File .\CVE-2020-16898-poc.ps1
cve-2020-16898-exp2
शर्त: लक्ष्य के साथ संचार करने में सक्षम होना, और लक्ष्य के लिंक-लोकल IPv6 पते का पता होना चाहिए।
उपयोग
修改代码中的dst参数为目标的本地链接IPv6地址
然后攻击机执行
python3 CVE-2020-16898.py即可


CVE-2020-16898-exp1.py
लक्ष्य के "IPv6 पते" या "अस्थायी IPv6 पते" और अपने लिंक-लोकल IPv6 पते की आवश्यकता है।
v6_dst = "fd15:4ba5:5a2b:1008:109f:9a46:8d19:f103" #修改为目标机的ipv6地址 或者 临时ipv6地址
v6_src = "fe80::501a:49b7:b7d:5362%12" #攻击者的本地ipv6地址
लेकिन परीक्षण के दौरान पाया गया कि लक्ष्य का लिंक-लोकल IPv6 पता भी भरा जा सकता है, यह स्पष्ट नहीं है कि यह स्थानीय परीक्षण के कारण है या स्रोत IPv6 पता नकली किया जा सकता है।
संशोधन के बाद सीधे निष्पादित करें
python3 CVE-2020-16898-exp1.py