Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-24086 — CVE-2021-24086の概念実証、リモートでトリガーされるtcpip.sysのNULLポインタ参照。 | Kitploit
ツール/GitHubGitHub/0vercl0k/cve-2021-24086
脆弱性分析エクスプロイトファジングネットワークセキュリティバイナリ解析Archived
GitHub0vercl0k/cve-2021-24086

CVE-2021-24086

CVE-2021-24086の概念実証、リモートでトリガーされるtcpip.sysのNULLポインタ参照。

リポジトリを見る
236525年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-24086

これは、Microsoftが2021年2月に修正したtcpip.sysにおけるNULLデリファレンスの脆弱性CVE-2021-24086(「Windows TCP/IP サービス拒否の脆弱性」)の概念実証(PoC)です。このツイートによると、脆弱性は@piazztによって発見されました。IPv6経由で悪意のあるUDPパケットを送信することで、リモートからトリガー可能です。

trigger

Microsoftのブログはこちらで読めます:Multiple Security Updates Affecting TCP/IP:  CVE-2021-24074, CVE-2021-24094, and CVE-2021-24086。影響と回避策/緩和策について簡単に説明しています。

根本原因に関するより詳細な議論はdoar-e.github.ioで利用可能です:Reverse-engineering tcpip.sys: mechanics of a packet of the death (CVE-2021-24086)。

doare

PoCの実行

cve-2021-24086.pyスクリプトを実行してください。これにはScapyが必要です。

root@kitploit:~
over@bubuntu:~$ sudo python3 cve-2021-24086.py
66 fragments, total size 0xfff8
..................................................................
Sent 66 packets.
.
Sent 1 packets.

著者

  • Axel '@0vercl0k' Souchet
ツールをダウンロード