Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-24086-exp | Kitploit
ツール/GitHubGitHub/lisinan988/cve-2021-24086-exp
脆弱性分析エクスプロイトネットワークセキュリティ
GitHublisinan988/cve-2021-24086-exp

CVE-2021-24086-exp

リポジトリを見る
114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-24086

これは CVE-2021-24086("Windows TCP/IP サービス拒否の脆弱性 ")の概念実証コードです。この脆弱性は、2021年2月にMicrosoftが修正した tcpip.sys のNULLポインタ参照です。このツイートによると、この脆弱性は @piazzt によって発見されました。IPv6上で悪意のあるUDPパケットを送信することで、リモートからトリガーできます。

トリガー

Microsoftのブログはこちらで読めます: TCP/IP に影響する複数のセキュリティ更新:  CVE-2021-24074、CVE-2021-24094、CVE-2021-24086。そこでは、影響と回避策/緩和策について簡単に説明しています。

根本原因に関するより詳細な解説は、doar-e.github.ioで読めます: tcpip.sys のリバースエンジニアリング: 死のパケットの仕組み (CVE-2021-24086)。

doare

PoC の実行

cve-2021-24086.py スクリプトを実行してください。Scapy が必要です:

root@kitploit:~
over@bubuntu:~$ sudo python3 cve-2021-24086.py
66 fragments, total size 0xfff8
..................................................................
Sent 66 packets.
.
Sent 1 packets.

著者

  • Axel '@0vercl0k' Souchet
ツールをダウンロード