Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-24086-exp | Kitploit
उपकरण/GitHubGitHub/lisinan988/cve-2021-24086-exp
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षा
GitHublisinan988/cve-2021-24086-exp

CVE-2021-24086-exp

रिपॉजिटरी देखें
114 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-24086

यह CVE-2021-24086 ("Windows TCP/IP Denial of Service Vulnerability") के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट है, जो tcpip.sys में एक NULL dereference है, जिसे Microsoft ने फरवरी 2021 में पैच किया था। इस ट्वीट के अनुसार, यह भेद्यता @piazzt द्वारा पाई गई थी। इसे IPv6 पर दुर्भावनापूर्ण UDP पैकेट भेजकर दूरस्थ रूप से ट्रिगर किया जा सकता है।

trigger

आप Microsoft का ब्लॉग यहाँ पढ़ सकते हैं: Multiple Security Updates Affecting TCP/IP: CVE-2021-24074, CVE-2021-24094, and CVE-2021-24086। यह प्रभाव और वर्कअराउंड/शमन पर संक्षेप में चर्चा करता है।

रूट-कॉज़ के बारे में अधिक गहन चर्चा doar-e.github.io पर उपलब्ध है: Reverse-engineering tcpip.sys: mechanics of a packet of the death (CVE-2021-24086)।

doare

PoC चलाना

cve-2021-24086.py स्क्रिप्ट चलाएँ; इसके लिए Scapy की आवश्यकता होती है:

root@kitploit:~
over@bubuntu:~$ sudo python3 cve-2021-24086.py
66 fragments, total size 0xfff8
..................................................................
Sent 66 packets.
.
Sent 1 packets.

लेखक

  • Axel '@0vercl0k' Souchet
टूल डाउनलोड करें